В Сети зафиксирован массовый взлом серверов на базе Linux

Kinekt
На сайте с 30.09.2012
Offline
57
#71

Ну вот я живой пример. У меня не было панелей на сервере, дистрибутив Дебиан последний, пароли вводились руками с рабочей тачке на убунте (на ней взлом не обнаружил). Версия с увода паролей с неё отбрасывается, так как были входы с нее же на другие тачки и они не сломаны.

Короче здесь нет спецов по безопасности, я это понял. :) Жаль.

Den73
На сайте с 26.06.2010
Offline
523
#72
Kinekt:
Ну вот я живой пример. У меня не было панелей на сервере, дистрибутив Дебиан последний, пароли вводились руками с рабочей тачке на убунте (на ней взлом не обнаружил). Версия с увода паролей с неё отбрасывается, так как были входы с нее же на другие тачки и они не сломаны.
Короче здесь нет спецов по безопасности, я это понял. :) Жаль.

есть но тут проблема в том что не всегда есть возможность определить источник проблемы, это нелегкое занятие как может показаться, делайте реинсталл и включайте полное логирование во всех своих программах и ставьте сервер на мониторинг.

чего то мои дебиан не ломаются.

IL
На сайте с 20.04.2007
Offline
435
#73
Короче здесь нет спецов по безопасности, я это понял. Жаль.

Это форум о поисковых системах... Для таких вопросов профильный бы подошёл больше.

Хотя, пока уязвимость не обнаружена - вряд ли Вам дадут ответ более конкретный...

Den73:
чего то мои дебиан не ломаются.

моё кунг-фу сильнее твоего? 😂 http://j.i.uol.com.br/album/fighting_f_004.jpg

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
Andreyka
На сайте с 19.02.2005
Offline
822
#74
Kinekt:
Ну вот я живой пример. У меня не было панелей на сервере, дистрибутив Дебиан последний, пароли вводились руками с рабочей тачке на убунте (на ней взлом не обнаружил). Версия с увода паролей с неё отбрасывается, так как были входы с нее же на другие тачки и они не сломаны.
Короче здесь нет спецов по безопасности, я это понял. :) Жаль.

Специалисты есть, но бесплатно они не работают ;)

Не стоит плодить сущности без необходимости
Kinekt
На сайте с 30.09.2012
Offline
57
#75

А на какие профильные форумы обратить внимание? Дайте ссылок пожалуйста.

Про бесплатно я нигде не говорил. Оплачу консультацию. Нужна именно консультация по данной проблеме. Kак защититься на будущее от схожих проблем - gentoo hardened? grsecurity? openwall? Не ликбез как мне пароли менять и реформаты делать. Это я умею. :)

UPD: спасибо за минус в репутацию! зацепил за живое видимо. ;) центос наше всё!

M
На сайте с 24.10.2011
Offline
173
#76
rustelekom:
Это не в спанели дело (не только серверы с спанелью были атакованы и не только на Centos) . Скорее сочетаний факторов (пока неизвестных).

ну да, ну да. вот уже 3 недели эта дырка остается 0day? фантастика в соседнем разделе

Andron_buton
На сайте с 19.07.2007
Offline
270
#77
Kinekt:
Kак защититься на будущее от схожих проблем - gentoo hardened? grsecurity? openwall? Не ликбез как мне пароли менять и реформаты делать. Это я умею. :)

Все проще,


iptables -I INPUT -s your_static_ip -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -s your_second_static_ip -p tcp --dport 22 -j ACCEPT
...
iptables -A INPUT -s 0.0.0.0 -p tcp --dport 22 -j DROP
A
На сайте с 18.05.2008
Offline
207
#78

У меня тоже на Дебианах всё чисто.

Насчет совокупности факторов, я полагаю для взлома должен быть открыт доступ к SSH для любого желающего по паролю; iptables вообще не настроен и т д. Вобщем должны отсутствовать какие либо меры безопасности.

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
Kinekt
На сайте с 30.09.2012
Offline
57
#79

https://www.webhostingtalk.com/showthread.php?t=1235797&page=97

хорошая тема по проблеме. помогла разобраться во многом.

Andreyka
На сайте с 19.02.2005
Offline
822
#80

Безопасность должна быть комплексной

Какой смысл защищать сервер, если у вас допустим троян на домашнем компе?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий