Взлом 24-HOSTER Solutions

Himiko
На сайте с 28.08.2008
Offline
560
#151
Romka_Kharkov:
В том то и дело , есть такое понятие как улика, допустим у человека нет алиби или он в это время не знает где был или еще что-то но тут не убийство тут кибер преступление, в котором фактически нет человека, весь ваш человек это набор из 4х октетов который вы цитировали из /var/log/messages.... не более того, по этому у кого вы собираетесь спросить где он был и что делал ?:))) ROTFL одним словом, я вам даю 99.99% что обращение в суд не даст никакого результата, если конечно нет например ИП российского, что бы "по местному" сняли логи с того сервера..... а так пришел из Китая кто-то ... ну представьте себе что сейчас надо сделать отделу "К" , что бы изъять сервер для исследования на территории Китая, я думаю, что это могло бы быть уместно если бы например Российский Банк вскрыли и бабки оттуда все увезли .... но в случае вашей доказательной базы... я думаю еще в момент приема заявления на вас будут косо посматривать :))))) А теперь покрутим историю дальше, допустим таки получили от китайцев инфу, а они говорят "знаете, мы зафиксировали какой-то ИП который находится где-то в Малазии", а те в свою очередь на островах Тувалу.... и пошло поехало.... я думаю что пока до конечного ИП развяжется ... мы с вами поседеть(от слова седина :D ) успеем :))))

Romka_Kharkov добавил 21.08.2010 в 20:00
Пора мне наверное организовывать что-то подобное, всемирный центр по борьбе и пресечению кибер преступности :) :D :D :D Кто будет первым участником проекта? :)

Есть вариант, что у прокси есть логи и можно определить реальный ip-адрес злоумышленника без всяких изъятий.

Да и в общем, тут сейчас действительно нечего обсуждать.

Если ТС обратится в органы, то будет понятно, реально это или нет.

Если получится доказать вину, то будет хороший урок людям, которые считают себя безнаказанными.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#152
Himiko:
Есть вариант, что у прокси есть логи и можно определить реальный ip-адрес злоумышленника без всяких изъятий.
Да и в общем, тут сейчас действительно нечего обсуждать.
Если ТС обратится в органы, то будет понятно, реально это или нет.
Если получится доказать вину, то будет хороший урок людям, которые считают себя безнаказанными.

Я же вам уже пояснил из логов прокси получится изъять ИП другого прокси, как вы не понимаете, конечно бывают и школьники которые начинают ломать внутри своего /24 блока :))))))) Но я еще раз говорю если акция плановая то вы %%% что найдете, а еще поиск может оборваться на этапе включенных логов на какой-то из прокси в очереди ..... :D :D :D А при том что в суде параллельно рассматривает 150 тысяч-мильйонов убийств с реальными людьми и прочих злодияний...... гы гы в общем....

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#153
Romka_Kharkov:
Я же вам уже пояснил из логов прокси получится изъять ИП другого прокси, как вы не понимаете, конечно бывают и школьники которые начинают ломать внутри своего /24 блока :))))))) Но я еще раз говорю если акция плановая то вы %%% что найдете, а еще поиск может оборваться на этапе включенных логов на какой-то из прокси в очереди ..... :D :D :D А при том что в суде параллельно рассматривает 150 тысяч-мильйонов убийств с реальными людьми и прочих злодияний...... гы гы в общем....

Сомневаюсь, что это цепочка прокси.

Если (к примеру) злоумышленник умудрился оставить название своего компа в ключе и пошёл с того же прокси, как и ходил всегда, то не факт, что он ещё и цепочку сделал из прокси. При таком подходе (лично я бы) последним бы поставил вообще "левый" прокси.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#154
Himiko:
Сомневаюсь, что это цепочка прокси.
Если (к примеру) злоумышленник умудрился оставить название своего компа в ключе и пошёл с того же прокси, как и ходил всегда, то не факт, что он ещё и цепочку сделал из прокси. При таком подходе (лично я бы) последним бы поставил вообще "левый" прокси.

Я вам скажу , что если злоумышленник оставил что-то что явно указало на него и при этом он искал даже бекапы, как вы говорите..... то это склоняет меня больше к мысли, что эти данные фальшиво подложены, нежели являются правдой.... Согласитесь , тупо ворваться в в банк без маски.... зная что там 250 видео-камер на каждом углу :)))) По этому что-то тут не так :))))

Вы бы еще сказали что там файлик остался /home/myinfo.txt в котором паспортные данные и фотокопия, а так же видео отчет как он ломал :))))

А описанная схема с шаренным приватным ключем вполне реальная, я встречал такие в продакшоне и к сожалению так же встречал последствия работы с такими ключами :))))))) Но в тот момент это не входило в поле моей деятельности, я бы так конечно не поступал .... но у многих другие подходы и другая практика, да и думает каждый о разном :))))

Himiko
На сайте с 28.08.2008
Offline
560
#155
Romka_Kharkov:
Я вам скажу , что если злоумышленник оставил что-то что явно указало на него и при этом он искал даже бекапы, как вы говорите..... то это склоняет меня больше к мысли, что эти данные фальшиво подложены, нежели являются правдой.... Согласитесь , тупо ворваться в в банк без маски.... зная что там 250 видео-камер на каждом углу :)))) По этому что-то тут не так :))))

А описанная схема с шаренным приватным ключем вполне реальная, я встречал такие в продакшоне и к сожалению так же встречал последствия работы с такими ключами :))))))) Но в тот момент это не входило в поле моей деятельности, я бы так конечно не поступал .... но у многих другие подходы и другая практика, да и думает каждый о разном :))))

1. Да не совсем без маски. Основной прокол был один - это строчка в логах, где указан компьютер. Без этой строчки другие бы вещи (публичный прокси и т.п.) не имели бы никакого смысла. Да и это не совсем прокол, т.к. человек скорее всего был уверен, что от информации ничего не останется. Даже попытались выставить всё так, что диски сдохли сами.

2. Я не думаю, что нормальный админ так станет делать. Тем более, чтобы какой-то саппортер хочет подставить. При жалении, он бы просто отформатил пачке клиентов сервера и всё.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#156
Himiko:
Даже попытались выставить всё так, что диски сдохли сами.

У меня складывается впечатление, что вы не сисадмин :))) Как можно эмулировать что умер винт , я могу только молотком это эмулировать :))))

Himiko:

2. Я не думаю, что нормальный админ так станет делать. Тем более, чтобы какой-то саппортер хочет подставить. При жалении, он бы просто отформатил пачке клиентов сервера и всё.

Вы ж не знаете пока что истинных намерений "злодея", а может быть ТС жену вредителя "полюбливает" к примеру ("вредитель", ничего личного, я для примера... ) :) :) :) А месть выбрана скажем так по проф направлению :)))) Все может быть.... увы все....

Himiko
На сайте с 28.08.2008
Offline
560
#157
Romka_Kharkov:
У меня складывается впечатление, что вы не сисадмин :))) Как можно эмулировать что умер винт , я могу только молотком это эмулировать :))))

Видимо тему не внимательно читали.

Не хочется искать в ней, когда и этот момент обсуждался =)

Сделано было:

hdparm --make-bad-sector

fdisk /dev/sda

После этого всё выглядит, как-будто диск девственно чистый, без разделов и сбойнул.

Видимо расчёт на то, что никто не будет в таком случае искать злоумышленников. Просто проверят диск и форматнут.

А техник датацентра взял, да и восстановил разделы и нашёл в логах команды.

D
На сайте с 23.11.2008
Offline
120
#158

Ребята что вы пристали к химико?

Этот мудак почистил чужой сервер а теперь насрав в штаны боится даже в теме свою версию событий сказать хотя читает его регулярно.

Слишком много совпадений как для провокации, да и сомневаюсь что дата центру есть смысл клеветать какого то юзера на серче.

Даже если дело до суда не дойдет то внимание органов явно жиркову не понравится.

И вообще главное что бы на серче знали что это за мудак и бойкотировали его. Тем более что это его не первый прокол. Денги людям до сих пор возвращает и отмалчивается как и здесь

Alighieri
На сайте с 07.06.2009
Offline
50
#159

djos, Подправь пост :)

djos:
Ребята что вы пристали к химико?
Этот мудак почистил

А то могут подумать что вы про Himiko говорите ))

Арендую VPS у королевского хостинга (http://kinghosting.ru) Работаю с трафиком RU, Adult.
D
На сайте с 23.11.2008
Offline
120
#160

Я думаю все поняли что я про того артема)

Смотря на репутацию химико трудно сказать что он мог сделать такое)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий