Регистрация |  Правила Форума     uptime: 9 лет 3 месяцев 9 дней

Как разместить объявление?
 ФотогалереяФотогалерея   Слежу за темойСлежу за темой   ПоискПоиск    Пользователи   ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

кто-то поломал..


На страницу 1, 2, 3, 4, 5, 6, 7  След.
Начать новую тему   Ответить на тему    Список форумов SYSAdmins.RU -> Курилка
Предыдущая тема :: Следующая тема  
Автор Сообщение
artellab
Участник форума


Зарегистрирован: 15.06.2009
Пользователь #: 79,551
Сообщения: 387
Откуда: Тверь
Репутация: 21.6Репутация: 21.6 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 1

СообщениеДобавлено: Ср 12 Авг, 2009 19:55    Заголовок сообщения: кто-то поломал.. Ответить с цитатой

вот кто-то похоже заломал меня с этого форума, вроде тута где-то ip засветил.. и этож надо так угадать по времени. - у меня сервер включается редко - когда надумываю что-нить попробовать, поставить, настроить. теперь буду восстанавливать пас. он был не сложен, думал что раз так редко врубаю-никто не сломает. эх.. подскажите какую нибудь дельную статейку по защите лйнуксов и бсд.. и как узнать что взломщик наделал? ведь логи он мог потереть... залил туда какого нибудь демона.. как-то странно, только пасс поменян, а остальное все работает.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
VaD_
Житель sysadmins


Зарегистрирован: 04.08.2008
Пользователь #: 70,355
Сообщения: 9980
Откуда: Баян-Улгийский аймаг
Репутация: 75.3Репутация: 75.3 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 28

СообщениеДобавлено: Ср 12 Авг, 2009 19:58    Заголовок сообщения: Ответить с цитатой

ОС какая?
_________________
Кроме того, я думаю, что реестр должен быть разрушен (C) Катон Старший

ЧСВ более десяти ПДК.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
SlyMan
[+]


Зарегистрирован: 14.06.2007
Пользователь #: 56,929
Сообщения: 3833
Откуда: Новосибирск
Репутация: 37.9Репутация: 37.9Репутация: 37.9Репутация: 37.9 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 26

СообщениеДобавлено: Ср 12 Авг, 2009 20:02    Заголовок сообщения: Ответить с цитатой

artellab писал(а):
вот кто-то похоже заломал меня с этого форума

смелое заявление. поосторожнее.
artellab писал(а):
у меня сервер включается редко - когда надумываю что-нить попробовать

ну если так, то наружу он не светится? порты к нему какие проброшены, если он за NATом ?
Цитата:
ведь логи он мог потереть

а логи попыток авторизации надо почаще мониторить, а не потом разводить руками, да еще и имея простой пароль. Полюбопытствуйте на досуге, почитав authlog (*nix ведь система, если я правильно понимаю) сколько попыток залогиниться, если sshd светится наружу и слушает стандартный порт.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
artellab
Участник форума


Зарегистрирован: 15.06.2009
Пользователь #: 79,551
Сообщения: 387
Откуда: Тверь
Репутация: 21.6Репутация: 21.6 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 1

СообщениеДобавлено: Ср 12 Авг, 2009 20:33    Заголовок сообщения: Ответить с цитатой

ip как-то тут засветил, может и не с форума, просто пост кто-нить прочитал и попробовал... система linux-это хост система, на ней виртуалки-бсдшки. к хост системе по ссаш имеется доступ. также стоит апач по нестандартным портам, т.к. стандартнъе 80 и 443 переброшены на виртуалку. так что скорее сломали через ссаш..
_________________
хочу научиться и сделать бесплатный хостинг
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
SlyMan
[+]


Зарегистрирован: 14.06.2007
Пользователь #: 56,929
Сообщения: 3833
Откуда: Новосибирск
Репутация: 37.9Репутация: 37.9Репутация: 37.9Репутация: 37.9 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 26

СообщениеДобавлено: Ср 12 Авг, 2009 20:39    Заголовок сообщения: Ответить с цитатой

artellab писал(а):
ip как-то тут засветил

еще раз, чтобы вы поняли: совсем необязательно гдето "засветить" ip чтобы к вам ловиной стучались по ssh.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
nisk
[Read_only]


Зарегистрирован: 06.10.2004
Пользователь #: 21,305
Сообщения: 7823
Откуда: Апатиты
Репутация: 21.5Репутация: 21.5 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 63

СообщениеДобавлено: Ср 12 Авг, 2009 21:12    Заголовок сообщения: Ответить с цитатой

боты ломятся на ssh на все адреса и постоянно.
с простым паролем это может оказаться делом нескольких минут после включения, что, видимо, и произошло.

на один из моих простых паролей (нифига не слово и не комбинация) какой-то сервис ругнулся, что он входит в словари Very Happy

_________________
набрали модеров по объявлению...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
artellab
Участник форума


Зарегистрирован: 15.06.2009
Пользователь #: 79,551
Сообщения: 387
Откуда: Тверь
Репутация: 21.6Репутация: 21.6 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 1

СообщениеДобавлено: Ср 12 Авг, 2009 21:43    Заголовок сообщения: Ответить с цитатой

ну вот как тепер понять не поставил ли там он какой демон, или еще что?
_________________
хочу научиться и сделать бесплатный хостинг
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Drunky
[+][+][+]


Зарегистрирован: 06.12.2006
Пользователь #: 47,676
Сообщения: 6323
Откуда: At the bottom of a bottle
Репутация: 726.5 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 81

СообщениеДобавлено: Ср 12 Авг, 2009 22:27    Заголовок сообщения: Ответить с цитатой

переносится в курилку
_________________
Drunkenness, in its most common usage, is the state of being intoxicated by consumption of alcohol to a degree that mental and physical facilities are noticeably impaired
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TIGRIS
подпись на выбор, в личку sklifу


Зарегистрирован: 29.04.2003
Пользователь #: 5,531
Сообщения: 10386
Откуда: Московская обл.
Репутация: 18.1Репутация: 18.1 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 28

СообщениеДобавлено: Ср 12 Авг, 2009 22:31    Заголовок сообщения: Ответить с цитатой

artellab писал(а):
ну вот как тепер понять не поставил ли там он какой демон, или еще что?

Пригласить админа.
Нет, вы нифига не админ, по крайней мере не *nix'овый, не надо себя предлагать.


Последний раз редактировалось: TIGRIS (Ср 12 Авг, 2009 22:32), всего редактировалось 1 раз
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
VaD_
Житель sysadmins


Зарегистрирован: 04.08.2008
Пользователь #: 70,355
Сообщения: 9980
Откуда: Баян-Улгийский аймаг
Репутация: 75.3Репутация: 75.3 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 28

СообщениеДобавлено: Ср 12 Авг, 2009 22:31    Заголовок сообщения: Ответить с цитатой

VaD_ писал(а):
ОС какая?

ОС какая? Crying or Very sad

_________________
Кроме того, я думаю, что реестр должен быть разрушен (C) Катон Старший

ЧСВ более десяти ПДК.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mangust74
Житель sysadmins


Зарегистрирован: 12.09.2007
Пользователь #: 61,015
Сообщения: 6247
Откуда: Из солнечного Челябинска
Репутация: 68.2 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 33

СообщениеДобавлено: Ср 12 Авг, 2009 22:32    Заголовок сообщения: Ответить с цитатой

Это Vlad77. Он ворует МАС-и.
_________________
Турук-макто
Тролли и новоприбывшие достали!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
TIGRIS
подпись на выбор, в личку sklifу


Зарегистрирован: 29.04.2003
Пользователь #: 5,531
Сообщения: 10386
Откуда: Московская обл.
Репутация: 18.1Репутация: 18.1 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 28

СообщениеДобавлено: Ср 12 Авг, 2009 22:33    Заголовок сообщения: Ответить с цитатой

VaD_ писал(а):
ОС какая? Crying or Very sad

Тебе же сказали - ОС на сервере.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
сомелье
[+][+]


Зарегистрирован: 15.02.2007
Пользователь #: 51,673
Сообщения: 2248
Откуда: dp.ua
Репутация: 83.3Репутация: 83.3 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 2

СообщениеДобавлено: Ср 12 Авг, 2009 22:43    Заголовок сообщения: Ответить с цитатой

TIGRIS писал(а):
VaD_ писал(а):
ОС какая? Crying or Very sad

Тебе же сказали - ОС на сервере.

чо, неужто серверная ось?
это ж надо умудриться её сломать, силища то какая нужна нечеловеческая!!

_________________


а в остальном я щетаю РАО должно быть разрушено
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TIGRIS
подпись на выбор, в личку sklifу


Зарегистрирован: 29.04.2003
Пользователь #: 5,531
Сообщения: 10386
Откуда: Московская обл.
Репутация: 18.1Репутация: 18.1 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 28

СообщениеДобавлено: Ср 12 Авг, 2009 22:46    Заголовок сообщения: Ответить с цитатой

blzz писал(а):

чо, неужто серверная ось?
это ж надо умудриться её сломать, силища то какая нужна нечеловеческая!!

Само собой, даром что ли ее админы поднимают по полночи ... тяжелая сцуко ...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
artellab
Участник форума


Зарегистрирован: 15.06.2009
Пользователь #: 79,551
Сообщения: 387
Откуда: Тверь
Репутация: 21.6Репутация: 21.6 Добавь репутацию, если тебе помоглиСними репутацию если пользователь неадекватен
Голоса: 1

СообщениеДобавлено: Ср 12 Авг, 2009 22:48    Заголовок сообщения: Ответить с цитатой

ос - linux, о чем написано выше. силища тут нипричем.
_________________
хочу научиться и сделать бесплатный хостинг
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Предыдущая тема :: Следующая тема  
Начать новую тему   Ответить на тему    Список форумов SYSAdmins.RU -> Курилка Часовой пояс: GMT + 4
На страницу 1, 2, 3, 4, 5, 6, 7  След.

Страница 1 из 7
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете добавлять приложения в этом форуме
Вы можете скачивать файлы в этом форуме
element.ru создание сайтов optimism.ru продвижение сайтов
usabil.ru юзабилити тестирование opter.ru создание текстов для сайта
комплексный интернет-маркетинг

Пишите нам! | sysadmins.ru
liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня

???????@Mail.ru


Page generation time: 0.3425s (PHP: 39% - SQL: 61%) - SQL queries: 33 - GZIP enabled - Debug off