Будьте внимательны, безработные взломщики балуются ;)

LineHost
На сайте с 20.01.2007
Offline
339
#11
ware:
Я не крутой админ, не переживайте, я Вам рассказал, что Ваше решение - не панацея :)

Я просто вписал чуть больше, чтобы оградить себя от такой неприятности и это никакое моё решение. Каждый может решать по своему, я только обращаю внимание.

Тот сервер которого взломали, это сервер с suPHP и там можно клиентам давать хоть ssh доступ, пофиг по барабану, они и так ничего не получит и не укусит. Именно на этот серере проблема скорее всего была глубже и вина стороннего сервера и софта, на котором лежить ключь доступа.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Andreyka
На сайте с 19.02.2005
Offline
822
#12
LineHost:

Это и коню понятно. Года три - четыре тому назад давал Вашему величеству доступ до аналогичного сервера (ssh в том числе, так как тоже доказывали что взломаете за три минуты), чтоб ломанули его, но как то не укусили. А вот арабы ломанули ;)
Не надо быть таким самоуверенным ув. Andreyka, мы тоже хоть и не с Одессы, но не совсем глупые ;)

P.S. Я написал чётко, что хочу информировать других, чтоб были осторожны, возможно кто то ещё поделится опытом по конкретному вопросу. А такие суппер пупер админы прошу проходить мимо, я лично вижу вашей работы больше чем вы желаете, так что успокойтесь и не заставляйте высказыватся ;)

Это не информация а дезрнформация

Почему ты решил что пароль вынимают из шедов?

Не стоит плодить сущности без необходимости
freeman12
На сайте с 24.08.2008
Offline
92
#13

У меня стоит блокировка по IP к ISPmanager, SSH и ФТП это поможет?))

Himiko
На сайте с 28.08.2008
Offline
560
#14

У нас у каждого пользователя своё окружение (что-то типа chroot). И крон, apache, ssh и т.п. видят только файлы этого пользователя. Хоть 777 ставь на /etc/passwd.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
[umka]
На сайте с 25.05.2008
Offline
456
#15
LineHost:
заливает шелл у всех подряд и стирает корень
LineHost:
Заливает просто туда, где разрешается любой формой, потом запускает perl скрипт. По всей видимости получает пароль с /etc/shadow

Это всё как?! Или я чего-то не понимаю в этой жизни ... :)

Лог в помощь!
LineHost
На сайте с 20.01.2007
Offline
339
#16
freeman12:
У меня стоит блокировка по IP к ISPmanager, SSH и ФТП это поможет?))

Пока видел только попытки с Саудовской Аравии. Так что временно можно просто блокировать доступ с этого края света. Китай тоже в пользу. Скрипт в атачменте, chmod 555 и запустить.

Правила безопасности по любому надо с клиентами согласовать, так что тупая блокировка поможет пережить какое то время ;)

txt deny_country.txt
Andreyka
На сайте с 19.02.2005
Offline
822
#17

Скрипт прикольный, но если есть mod_geoip, то он решает это все красивей, через .htaccess

sumar
На сайте с 22.11.2005
Offline
140
#18

http://korrespondent.net/business/web/1304159-saudovskie-hakery-pohitili-dannye-kreditnyh-kart-tysyach-izrailtyan

Во саудовцы разошлись! там наверное после освоения adsl каждый второй пользователь в хакеры подался, в крови чтоли? 🍿

выделенные серверы - https://masterdedicated.com/ (https://masterdedicated.com/) доменные имена за приятную цену - только тут (https://masterdedicated.com/foru/announcements.php?id=2)
Appassionato
На сайте с 22.06.2010
Offline
320
#19

Камрады, просветите, хоть через что ломают-то? Т.к. из поста ТС нифига непонятно.

Кривые пхп-скрипты? Сам пхп с дырой? Еще что-то?

Хостинг Работает, как Часы ( http://tinyurl.com/nze85xw ). Проверено за 11+ лет.
M
На сайте с 19.01.2011
Offline
65
#20

Если у хакера есть зачаток мозга то та айпи что вы ведите к его месту нахождения отношения не имеет. Ломают через непропатченные скрипты и их модули - нечего удивительного в этом нет

________________________ я больше не хостер ....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий