Суппорт, который втихоря лазит по хостингу

123 4
Raistlin
На сайте с 01.02.2010
Offline
247
#11
Raistlin:
Где вы собирались найти ваши IP у хостера

Наименования данных вам саппортом файлов скажите. Сдается мне, что вы просто ваш пасс где-то похерили...

HostAce - Асы в своем деле (http://hostace.ru)
orphelin
На сайте с 02.07.2006
Offline
261
#12
Raistlin:
Сдается мне, что вы просто ваш пасс где-то похерили..

а злобный хакер пришел и почистил место на винте ТСу :)

vanet.ru
На сайте с 03.12.2009
Offline
27
#13
Raistlin:
Если вам дали secure.log, тогда бегите от этого хостера бегом.

полагаю имелось ввиду что-то вроде .bash_history, но да, в этом случае непонятно зачем хостеру лазить под соотв.юзером. Скорее всё-таки или панель или кто-то ещё "знает пароль"

VANET.eu - хостинг по евростандартам (https://vanet.eu) | Домены .RU и .РФ по 90 рублей (https://regnic.ru/price/)
Raistlin
На сайте с 01.02.2010
Offline
247
#14
vanet.ru:
bash_history

Там пишутся IP? Как давно?

Raistlin добавил 06.04.2010 в 12:20

orphelin:
а злобный хакер пришел и почистил место на винте ТСу

Про ротацию логов слышали чего-нибудь?

H
На сайте с 12.05.2007
Offline
133
#15

Да, как известно здоровая порция паранойи крайне редко убивает носителя. А вот окружающим наносит тяжкие телесные повреждения, вплоть до взрыва мозга, при попытке осознать всю глубину наших глубин.

hvosting.ua (http://hvosting.ua/)
vanet.ru
На сайте с 03.12.2009
Offline
27
#16
Raistlin:
Там пишутся IP? Как давно?

Конечно не пишутся. Человек писал о том, что заметил чужие команды. Это 100% по .bash_history. Спросил у суппорта. Ему дали логи подключений к его аккаунту по FTP и SSH. Это вроде очевидно было...

А вообще, это конечно паранойя. Автору: проверить компьютер(ы) на вирусы, сменить пароль и забыть.

Raistlin
На сайте с 01.02.2010
Offline
247
#17
vanet.ru:
логи подключений к его аккаунту по FTP и SSH

Подключения по ssh пишутся в /var/log/secure.log и в /var/log/messages кое-что можно увидеть. Я б на месте клиента получив данные файлы от хостера мгновенно слинял.

vanet.ru
На сайте с 03.12.2009
Offline
27
#18

Raistlin

с чего вы взяли, что он получил их целиком? я уверен, что ему дали только выборку по его аккаунту.

Independence
На сайте с 29.10.2005
Offline
428
#19

IP пробивался (к панели доступа, а также по заходам через FTP и SSH), так как, естественно, первой задачей было выяснить, а не украли ли пароли (или не взломали ли акк через дырку какую-нибудь). Чужих IP там не оказалось, только мои.

Отсюда остается сделать вывод, что по хостингу с неизвестными целями лазил кто-то из суппорта. А зачем ему лазить под моими данными мне не известно. Вы мне скажите.

Raistlin
На сайте с 01.02.2010
Offline
247
#20
vanet.ru:
я уверен, что ему дали только выборку по его аккаунту.

Wow. Об этом не подумал, grep мог нас спасти. Но тогда наивно найти там левые IP :). ТС, какие команды выполнялись?

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий