Взлом 24-HOSTER Solutions

S7
На сайте с 27.07.2009
Offline
126
#41

Уважаемый, ArtemZ,собираетесь ли Вы отвечать? )

Тема на 5 листов, а Вашего ответа, я ещё не увидел...

Himiko
На сайте с 28.08.2008
Offline
560
#42
Romka_Kharkov:
Это куда сложнее чем найти открытый сервер с разрешенным рутом снаружи!!! :)))

А зачем что-то искать?)

У вас же какой-то скрипт будет запускаться и тянуть данные. Этот вот скрипт можно и найти :)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#43
Himiko:
А зачем что-то искать?)
У вас же какой-то скрипт будет запускаться и тянуть данные. Этот вот скрипт можно и найти :)

Дело заключается в том, что для начала вам надо проломить 1 сервер который смотрит в наружу , а потом с него проломить парольник, который не то что бы в read\only.... а в мега-readonly (советую ознакомится с kern.securelevel) и при этом как бы админ не должен заметить, что проломали первый сервер.... ;)))

Я не сказал что это идеальное решение ... бля бля бля, сломать можно и пентагон и сайт белого дома и что угодно в принципе, другой вопрос что для этого надо знать \ уметь \ проделать...

И вот тут я смело могу заверить вас, что описанная схема выглядит в 100 раз безопаснее нежели схема когда у вас открыт рут в наружу на публичном ИП....

P.S: Большинство проблем как обычно от неопытности тех кто настраивает сервера, давиче общался с одним америкосом по фрилансу, дает он мне пароль от тачки и я тихо ахуеваю:

IP тачки: xxx.xxx.123.123

Пароль: box123.123

А еще расскажу смешную историю, когда в датацентре сетапиш новый сервер через какой нить КВМ или IMPI конечно же ставишь пароль какой-то типа 123456 понимая , что пока не настроил сеть это не важно.... так вот было у меня пара случаев когда я не успев закончить настройку сервера (но уже подняв сеть) с изумлением понимал что уже какая-то мего редиска пробутфорсила мой мега-пароль и уже сидит на сервере :))))) Так что не спят боты и не спят хакеры, надо быть внимательным :)

Romka_Kharkov добавил 21.08.2010 в 13:51

SML007:
Уважаемый, ArtemZ,собираетесь ли Вы отвечать? )
Тема на 5 листов, а Вашего ответа, я ещё не увидел...

Лол, хотите я шас напишу такие же логи только с вашим ником, вы тоже будете отвечать в теме?

Хостер лохонулся, и под шум волны решил видимо еще ПР провести на тему себя любимого....

Я думаю что ArtemZ не будет отвечать в этой теме из соображений отсутствия интереса к ней :))))

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#44
Romka_Kharkov:

Лол, хотите я шас напишу такие же логи только с вашим ником, вы тоже будете отвечать в теме?
Хостер лохонулся, и под шум волны решил видимо еще ПР провести на тему себя любимого....
Я думаю что ArtemZ не будет отвечать в этой теме из соображений отсутствия интереса к ней :))))

Ну факт в том, что я знаю, что хостер ничего не делал, потому что смотрел лично я. С хостером этим я не работаю, только сегодня провёл аудит по его просьбе.

Да и здесь не логи с ником, а действующие ключи ssh + входы с прокси, которым ArtemZ пользуется, о чём свидетельствуют посты на форуме.

Плюс в ключе указан его логин и название компьютера (по другим постам видно, что это соответствует действительности) и с таким ключом он заходит и на другие сервера.

Если здесь есть его клиенты, то могут сравнить свой ключ в /root/.ssh/authorized_keys (ну или там юзер не рут может быть) с тем, который я нашёл у ТС.

А интерес у ArtemZ есть, т.к. он очень уж часто заходит в тему :)

AD
На сайте с 21.08.2010
Offline
0
#45

Я был свидетелем как Alighieri обвинял одного из своих клиенотв во взломе.

Так вот там он привел более полную историю комманд, где посде удаления /var/www

было редактирование: /var/log/secure, всех файлов ключей, самой истории команд и много еще чего...

Himiko
На сайте с 28.08.2008
Offline
560
#46
AlDemin:
Я был свидетелем как Alighieri обвинял одного из своих клиенотв во взломе.
Так вот там он привел более полную историю комманд, где посде удаления /var/www
было редактирование: /var/log/secure, всех файлов ключей, самой истории команд и много еще чего...

100% клон, имхо😂

ArtemZ оффлайн, тут же ник с сегодняшней регистрацией онлайн.

Для непонятливых повторюсь, аудит проводил я. Могу сказать, что сам Alighieri свои сервера не администрирует и знаний вряд ли хватит для фальсификаций. Даже ключ ssh без меня никто глянуть не догадался.

RUS-HOSTING.RU
На сайте с 23.02.2008
Offline
106
#47
AlDemin:
Я был свидетелем как Alighieri обвинял одного из своих клиенотв во взломе.
Так вот там он привел более полную историю комманд, где посде удаления /var/www
было редактирование: /var/log/secure, всех файлов ключей, самой истории команд и много еще чего...
Регистрация: 21.08.2010
Сообщений: 1
Репутация: 10

ArtemZ ?

Или регистрация специально ради этого поста?

Хостинг (http://rus-hosting.ru) Сдам в аренду сети IP /24, /22
LineHost
На сайте с 20.01.2007
Offline
339
#48

Полезная информация только та, что есть какой то АртёмЗ, который похож на взломщика. Больше полезной и правдивой информации нет. Сам хостёр лоханулся и теперь хочет по детски оправдатся.

По сути, детские войны и всё....

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Alighieri
На сайте с 07.06.2009
Offline
50
#49


AlDemin
Регистрация: 21.08.2010
Сообщений: 1
Репутация: 10
Арендую VPS у королевского хостинга (http://kinghosting.ru) Работаю с трафиком RU, Adult.
Himiko
На сайте с 28.08.2008
Offline
560
#50
LineHost:
Полезная информация только та, что есть какой то АртёмЗ, который похож на взломщика.

Очень много чем похож, правда. (ip-адрес, название компьютера и юзер, ключ ssh такой же).

Ну и т.д. и т.п.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий