mercredi, août 14 2013 11:49
Un dictionnaire de loggins
Vous pouvez le télécharger par là: dicoDesLogins.txt. Pendant 24 heures environ un méchant pirate a tenté de trouver des identifiants e-mail sur un de mes serveurs. Vu que les identifiants sont les adresses e-mails complètes (avec le arobaze) je n'avais pas de risque qu'il trouve [1] Je l'ai donc laissé faire me disant que ça me permettrait de récupérer un dictionnaire. D'ailleurs j'avais même désactivé fail2ban pour l'aider un peu. L'utilité d'avoir sous la main un dictionnaire de loggins hormis pour faire le script kiddies? Rien hormis quelques pistes de réflexion: Tester sur mes propres serveurs cette liste couplé avec quelques mots de passe classiques (même identifiant/ mot de passe,...