Взлом 24-HOSTER Solutions

vano793
На сайте с 27.08.2009
Offline
22
#61
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#62

Не этично с вашей стороны...

imho.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
KM
На сайте с 15.01.2009
Offline
17
#63
Romka_Kharkov:
А как же бедные клиенты которые про SSH два слова не знают ?:))) или клиентам ССШ не нужен?:)
🍿

90% не нужен. Даже нет, не так - 99% ssh не нужен.

А тем кому нужен могут и ключики осилить.

Правда если все делать по трушному, то клиентский хостинг надо в отдельный контейнер пихать, а на ноду всегда ставить жесткие политики авторизации.

Himiko
На сайте с 28.08.2008
Offline
560
#64
KernelMadness:
90% не нужен. Даже нет, не так - 99% ssh не нужен.
А тем кому нужен могут и ключики осилить.
Правда если все делать по трушному, то клиентский хостинг надо в отдельный контейнер пихать, а на ноду всегда ставить жесткие политики авторизации.

Это массовый не дорогой хостинг, здесь всё немного сложнее.

Для нескольких программистов (если сервер под какой-то проект) можно и ограничения по ip сделать и вход по ключам и т.д. и т.п.

Хотя вход рутом можно запретить, либо только по запороленному ssh-ключу.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
AD
На сайте с 21.08.2010
Offline
0
#65
Himiko:

Время изменения ключа совпадает со временем, когда злоумышленник в первый раз зашёл с логином/паролем. Вывод - заходили именно через этот ключ, иначе бы просто не пустило. В логах видно, что после первого захода по паролю, все заходы были через ключ.

Можно было заменить ключ перед последним выходом, и дату изменения файла подправить.

Тогда бы получилось, что тот кто ломал - профи, а так получается что ArtemZ - лопух.

Удачи.

Himiko
На сайте с 28.08.2008
Offline
560
#66
AlDemin:
Можно было заменить ключ перед последним выходом, и дату изменения файла подправить.
Тогда бы получилось, что тот кто ломал - профи, а так получается что ArtemZ - лопух.
Удачи.

Да здесь лопух/не лопух, но можно действительно что-то не учесть. Человеческий фактор.

Можно предусмотреть всё, что угодно, а вот на какой-нибудь мелочи сглупить жестоко.

Я не думаю, что ArtemZ (если это сделал он), каждый день взламывает сервера. На сколько я знаю, у него другой основной вид деятельности.

P.S.: И зачем грамотному хакеру, который предусмотрел всё, что угодно (ssh, та же прокси и т.д.), чтобы подставить ArtemZ не догадался даже почистить за собой логи? Логи можно было более красивые и "подставные" сделать. Подставить можно было на много прозрачнее, да и использовать тот же самый прокси, не каждый бы догадался. Если бы в одном из постов я бы он бы не упомянул этот прокси, я бы даже и не узнал об этом. Глупо пытаться подставлять тем, что сложно реализовать и вряд ли кто-то заметит. Ведь существует масса более лёгких по реализации вариантов подставы.

KM
На сайте с 15.01.2009
Offline
17
#67
Himiko:
Это массовый не дорогой хостинг, здесь всё немного сложнее.
Для нескольких программистов (если сервер под какой-то проект) можно и ограничения по ip сделать и вход по ключам и т.д. и т.п.
Хотя вход рутом можно запретить, либо только по запороленному ssh-ключу.

Не вижу никаких сложностей. Создаем аккаунт без пароля, даем ему sudo, прописываем ключ, дропаем пароль рута и его ключи. Все, машинка в безопасности.

А клиенты могут в ssh ходить и под паролями, это их проблемы.

Z
На сайте с 17.08.2010
Offline
1
#68
Himiko:
Да здесь лопух/не лопух, но можно действительно что-то не учесть.
P.S.: И зачем грамотному хакеру, который предусмотрел всё, что угодно (ssh, та же прокси и т.д.),

интересно, зачем ему это вообще, обиженный бывший клиент/компаньон?

OS
На сайте с 11.02.2009
Offline
46
#69

Здравствуйте!

Несколько сухих фактов от представителя дц, в котором стоял сервер:

1. Могу подтвердить что логи, выложенные на первой странице топика, честные и никем не искажались. Я был первый кто появился рядом с уже недоступным сервером после удаления информации. Сервер был извлечен из стойки на период восстановления и никто кроме меня доступ к нему не имел.

2. Информацию о ssh ключах ни подтвердить ни опровергнуть не могу, я не догадался их проверить на тот момент когда доступа к серверу еще ни у кого не было.

ТС показывал разные версии .bash_history, не зная где там мои команды, а где человека, удалившего все информацию с сервера. Сейчас на первой странице лог отображается в том виде, в котором он был изначально, без моих команд поиска информации о взломе.

AD
На сайте с 21.08.2010
Offline
0
#70
Himiko:
На сколько я знаю, у него другой основной вид деятельности.

Тогда возникает вопрос, кому это выгодно? Зачем ArtemZ-у дискредитация вас как хостера?

Это что месть, конкуренция, спортивный интерес?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий