Подскажите это случайно не Brute Force атака ?

Discussion in 'Безопасность и Анонимность' started by 3dx, 15 Dec 2010.

  1. 3dx

    3dx New Member

    Joined:
    12 Sep 2009
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    На самба сервере обычно показывало какие узеры конектятся к домен контролеру, а сейчас начал, как бы перебирать пароль.

    Code:
    AS-REQ User@xxx.xx from 10.1.1.xx for krbtgt/xxx.xx@xxx.xx
    Kerberos: UNKNOWN -- User@xxx.xx: No such entry in the database
    Kerberos: AS-REQ User@xxx.xx from 10.1.1.xx for krbtgt/xxx.xx@xxx.xx
    Kerberos: UNKNOWN -- User@xxx.xx: No such entry in the database
    auth_check_password_send: Checking password for unmapped user [xxx.xx]\[User]@[имя пользователя]
    auth_check_password_send: mapped user is: [xxx.xx]\[User]@[имя пользователя]
    sam_search_user: Couldn't find user [(null)\User] in samdb, under (null)
    auth_check_password_recv: sam_ignoredomain authentication for user [xxx.xx\User] FAILED with error NT_STATUS_NO_SUCH_USER
    Может меня параноит но уж больно странное это выглядит !
     
    #1 3dx, 15 Dec 2010
    Last edited: 15 Dec 2010
  2. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    Все зависит от количества таких сообщений. сделай за сутки cat /var/.../path/namelog.log | grep "Couldn't find user" | wc -l

    А в целом паранойя друг правильного админа!