Взлом 24-HOSTER Solutions

Himiko
На сайте с 28.08.2008
Offline
560
#21
Andreyka:
Все доказательства 24-HOSTER ничтожны

1. На сервер было проникновение с рутовым доступом. Кто именно проник и как он узнал пароль - неизвестно.
2. На сервере есть некоторые текстовые файлы, которые мог подделать как взломщик так и хостер.
3. Публичный ключ на то и публичный, что находится в открытом доступе, как например мой, и каждый его может скачать.

Любой адвокат сможет доказать, что 24-HOSTER фальсифицировал улики, чтоб скрыть некомпетентность своих сисадминов и подставить кого-то в качестве козла отпущения.

Чушь.

1. Здесь согласен.

2. Да, это правда. Но тем не менее, доказывают.

3. Скачать могут, но зайти по нему - нет. А изменение файла authorized_keys и вход по ключу совпадали.

По вашему тексту можно сказать, что НИ ОДНО подобное преступление недоказуемо.

Можно фальсифицировать всё на компьютере/сервере.

Для этого есть службы, которые и разбираются в данных вопросах.

P.S.: Аудит проводил не хостер, а я. Я не админю этот хостинг уже давно, поэтому моего умысла здесь быть не может.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
[Удален]
#22
XLhost.Ru:
Ну так пусть хоть что то скажет, а то в соседних топиках отписывается и делает вид, что эту тему не замечает.

Все он прекрасно замечает! Ему просто нечего сказать, а отвечать придется!

Как минимум извинения и финансовая компенсация!

Analitic82
На сайте с 17.01.2009
Offline
70
#23

Если посмотреть со стороны на ситуацию.

Утром ТС всем рассказывает что его взломал Химико, из-за команды cd himiko

Himiko смотрит сервер и делает вердикт, взломал не он, а Артемз.

Не удивлюсь если на сервер "посмотреть что там?" зашло человек 5.

То что Артемз не пишет в эту тему и так понятно, он напишет это не я, его заклюют обвинениями выше. Как уже говорилось выше, от куда рут пароль у человека, а подставит Артема не так сложно, у него мало сообщений на форуме, возможно увидели нужную информацию.

Повторюсь, я не на чьей стороне, кто прав решит только экспертиза, которую назначит суд. До этого момента, это все голословно.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#24

Мдя,

1. Разрешен удаленный рут, -1 хостингу.

2. Видимо нет защиты от брутфорса элементарного, -1 хостингу.

3. Зачем писать об этом на форуме? Призывать к совести кого-то пытаетесь?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#25

Analitic82, то, что это сделал не я, было известно изначально. Хостел даже не пытался на меня думать.

Только один клиент не верно понял и мне высказал. После извинился ещё вчера.

Заходить на сервер мне просто не было никакой необходимости. Я сделал это сегодня только по просьбе хостера.

Про "подставить" я уже писал, здесь это сложно. Слишком много "совпадений". (смогли либо зайти с его ssh-ключа, либо его быстро туда-сюда подменяли; зашли через тот же самый китайский прокси; и т.д. и т.п.). Да и совершенно никакого толка в такой подставе не вижу.

Мдя,

1. Разрешен удаленный рут, -1 хостингу.
2. Видимо нет защиты от брутфорса элементарного, -1 хостингу.
3. Зачем писать об этом на форуме? Призывать к совести кого-то пытаетесь?

1. Есть такое

2. Ерунда. Это 100% не брутфорс. Нормальный пароль (а там факт был нормальный) ломать несколько лет.

3. Этот вопрос уже не ко мне.

P.S.: По поводу "спихивать" на незнакомого ни мне, ни ТС человека - глупо. На него вышли поиском по форуму по логину из ssh-ключа и я наткнулся на сообщение, где он присылал traceroute с того же компьютера. Там же и ip-адрес нашли.

TeXiCo
На сайте с 27.03.2009
Offline
102
#26

Виноват тут сам хостер. Если дырки закрыть не мог, хотя бы бекап нормальный делал, а не "3-месячной давности". Желаю выйти из такой ситуации с минимальными потерями, но винить стоит в первую очередь только себя.

Хостинг, VDS\VPS, Выделенные серверы (http://timeweb.com/ru/?i=3000)
XLhost.Ru
На сайте с 09.09.2008
Offline
232
#27

TeXiCo, т. е. (судя из Вашей логики) к Вам придут домой, вынесут всё, Вы в милицию, а там: "Вы сами виноваты, нужно было крепче дверь ставить" ?

Windows / Linux VPS на NVMe от $10 | Dedicated от $60 ( https://xlho.st )
Himiko
На сайте с 28.08.2008
Offline
560
#28
TeXiCo:
Виноват тут сам хостер. Если дырки закрыть не мог, хотя бы бекап нормальный делал, а не "3-месячной давности".

От части я тоже так считаю.

Но бэкапы старались найти и тоже удалить. Скажем ftp-доступ можно взять из конфига панели, если нужно и удалить там. Подключаемые диски (физические и nfs) тоже можно найти в конфигах и всё там удалить.

Есть варианты защиты, но как говорили ранее "знал бы где упасть, соломку бы подстелил".

Хотя мы здесь обсуждаем не действия хостера. Как бы он не действовал, сносить чужие данные низко, имхо.

Himiko добавил 21.08.2010 в 13:10

XLhost.Ru:
TeXiCo, т. е. (судя из Вашей логики) к Вам придут домой, вынесут всё, Вы в милицию, а там: "Вы сами виноваты, нужно было лучше дверь ставить" ?

+1.

Вот об этом я и говорю. Сейчас обсуждаются не действия хостера, он здесь не оправдывается перед клиентами. Это тема для отдельного обсуждения.

TeXiCo
На сайте с 27.03.2009
Offline
102
#29
XLhost.Ru:
TeXiCo, т. е. (судя из Вашей логики) к Вам придут домой, вынесут всё, Вы в милицию, а там: "Вы сами виноваты, нужно было крепче дверь ставить" ?

Гарантий, что вора найду и накажут вам тоже там не дадут, правильно? 🍿 Мало представляется, какой-то суд, наша фемида плохо подкована в таких вопросах.

XLhost.Ru
На сайте с 09.09.2008
Offline
232
#30

TeXiCo, о чем вы говорите вообще? Хостера обсуждайте в его теме, тут обсуждаются совершенно другие вещи.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий