Взлом 24-HOSTER Solutions

Andreyka
На сайте с 19.02.2005
Offline
822
#101
Alighieri:

Админ был один Himiko.


Это многое меняет.

Andreyka добавил 21.08.2010 в 16:57

Himiko:
3. Дата изменения файла с ключами есть конкретная, больше его не трогали. Ключ там один и после изменения файла по ключу входили.

И много кто хранит логи на отдельном сервере?
Да ерунда всё это.

1. Дату на файл можно изменить, так что не доказательство.

2. Школьно-хосты и горе-админы не хранят логи на выделенных серверах, по причине отсутствия оных.

Не стоит плодить сущности без необходимости
Himiko
На сайте с 28.08.2008
Offline
560
#102
Andreyka:

Это многое меняет.

=)

Только не учитываете, что изначально датацентр настраивал сервер. Я помагал по необходимости (что-то доустановить, перенастроить и т.п.). После "разрыва" со мной, его админил сам ТС.

Himiko добавил 21.08.2010 в 17:02

Andreyka:

1. Дату на файл можно изменить, так что не доказательство.
2. Школьно-хосты и горе-админы не хранят логи на выделенных серверах, по причине отсутствия оных.

1. Как я уже и говорил, менять на сервере можно многое. Но схема такая (с отдельным сервером), скорее исключение, чем правило.

2. Не совсем понятно. Если речь про отдельные сервера для логов, то ещё кое-какой орган не дорос до компаний, которые тоже так не делают и при этом имеют миллионные обороты, кучу клиентов и железа.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Andreyka
На сайте с 19.02.2005
Offline
822
#103
Himiko:
Фуфло в том, что очень уж много "совпадений" и много нужно знать о ArtemZ, чтобы вот так его подставить.
1. Ключ ssh действующий и принадлежит ему.
2. В ключе явно прописан компьютер и юзер, на котором он генерировался. По ссылке на его пост видно, что он сидит с этого же компа.
3. Человек зашёл именно с той же прокси, с которой сидит ArtemZ.
4. Было несколько заходов в разное время. Если подменить ключ ssh, то нужно зайти потом под паролем, этого не произошло. Время изменения ключа совпадает со временем, когда злоумышленник в первый раз зашёл с логином/паролем. Вывод - заходили именно через этот ключ, иначе бы просто не пустило. В логах видно, что после первого захода по паролю, все заходы были через ключ. Значит он вполне работал. Может ещё для подставы получили доступ к его компьютеру и украли private key ?

Не знаю как другие, но я в совпадения такие не верю. Да чтобы так подставить (если бы вдруг хотели), нужно столько работы провести и видимо ещё и иметь доступ физический к его компьютеру.

Сколько раз еще говорить, что логи - простые текстовые файлы? И взломщик, желающий подставить кого-то, может вполне их изменить вручную?

Himiko
На сайте с 28.08.2008
Offline
560
#104
Andreyka:
Сколько раз еще говорить, что логи - простые текстовые файлы? И взломщик, желающий подставить кого-то, может вполне их изменить вручную?

Видимо вам не понятно, что менять можно всё. Не только на сервере, но и в реальной жизни.

Вот для того, чтобы определить, кто и что делал, есть отдельные органы.

В реальной жизни этим занимается милиция. Там тоже много чего пытаются изменить, чтобы их не поймали или подставить другого человека.

P.S.: Про подставу в данной ситуации уже обуждалось. Только идиот сначала состряпает следы взлома, которые указывают на другого человека, а потом будет пытаться убить диски в ноль, чтобы информацию не восстановили.

Andreyka
На сайте с 19.02.2005
Offline
822
#105
Himiko:
=)
Только не учитываете, что изначально датацентр настраивал сервер. Я помагал по необходимости (что-то доустановить, перенастроить и т.п.). После "разрыва" со мной, его админил сам ТС.

Himiko добавил 21.08.2010 в 17:02


1. Как я уже и говорил, менять на сервере можно многое. Но схема такая (с отдельным сервером), скорее исключение, чем правило.
2. Не совсем понятно. Если речь про отдельные сервера для логов, то ещё кое-какой орган не дорос до компаний, которые тоже так не делают и при этом имеют миллионные обороты, кучу клиентов и железа.

Чем дальше, тем интереснее. Так что, у ТС вообще небыло админа?

Himiko
На сайте с 28.08.2008
Offline
560
#106
Andreyka:
Чем дальше, тем интереснее. Так что, у ТС вообще небыло админа

Ну зачем же так нервничать?

Тем более, что здесь обсуждается не работа ТС и его админов, а ли произведён взлом конкретным человеком.

Andreyka
На сайте с 19.02.2005
Offline
822
#107
Himiko:
Ну зачем же так нервничать?
Тем более, что здесь обсуждается не работа ТС и его админов, а ли произведён взлом конкретным человеком.

Я не нервничаю, я громко задаю вопрос. Как я вижу по ответу - у ТС небыло админа, так что дальше эту тему я не читаю.

Himiko
На сайте с 28.08.2008
Offline
560
#108
Andreyka:
Я не нервничаю, я громко задаю вопрос. Как я вижу по ответу - у ТС небыло админа, так что дальше эту тему я не читаю.

1. Эта тема о совершенно о другом. Актуальность темы вообще не меняется от того, как работал ТС и с кем.

Даже если квартиру вы оставили с открытой дверью, это не даёт права туда зайти и делать всё, что захочется.

2. Думаю, что ТС очень сильно расстроится от того, что потеряет такого серьёзного читателя в вашем лице =)

Alighieri
На сайте с 07.06.2009
Offline
50
#109
Himiko:
Думаю, что ТС очень сильно расстроится от того, что потеряет такого читателя =)

Да, это правда )))

Арендую VPS у королевского хостинга (http://kinghosting.ru) Работаю с трафиком RU, Adult.
U2
На сайте с 13.07.2010
Offline
1
#110

ТС, зачем было создавать тему подобного рода? Такие дела никак не решаются общественным способом. Вы все так же ждете ответа некого Артема после вашей переписки в icq? Какой смысл продолжения темы?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий