Хостер FirstVDS оставил бэкдоры в поставляемых клиентам VDS

N
На сайте с 06.05.2007
Offline
419
#31
Romka_Kharkov:
В любом случае как вы понимаете, чтение ключа происходит, дело в том, что он не попадает в оболочку прямым образом.... погоняю на неделе подобное решение.

Ну вам что, впервой видеть программы, которые читают любые данные, но лишнего не отдают ? так /usr/bin/passwd посмотрите.

ТС вот лучше бы посмотрел с каких IP раньше суппорты заходили. Всякое же бывает.

Кнопка вызова админа ()
S2
На сайте с 30.12.2015
Offline
307
#32
netwind:
ТС вот лучше бы посмотрел с каких IP раньше суппорты заходили. Всякое же бывает.

Вангую что никто не заходил. Обычно даже еще и деньги просят, что бы зайти. При наличии ВМ на обслуживании больше чем одна, делать больше нечего провайдеру, как по ВМ шляться. Такие вот пироги.

S
На сайте с 19.02.2015
Offline
22
#33
Romka_Kharkov:


А поделитесь с нами механизмом при котором ключ доступен для входа но его нельзя прочитать\скопировать? :))) 🍿

Промежуточный ssh узел, на нём доступ к ключу через sudo и только у /usr/bin/ssh -i key.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#34
ststitov:
Промежуточный ssh узел, на нём доступ к ключу через sudo и только у /usr/bin/ssh -i key.

Я уже собрал стенд сегодня ночью по данной схеме, покатаю "go" :)) Но раз сам автор дает теоретические шансы того что ключ может быть просмотрен, я полагаю он понимает о чем речь ))) буду компрометировать сей сценарий ))) гляди получится :)))) спортивный интерес, не более :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
S
На сайте с 19.02.2015
Offline
22
#35
Romka_Kharkov:
Я уже собрал стенд сегодня ночью по данной схеме, покатаю "go" :)) Но раз сам автор дает теоретические шансы того что ключ может быть просмотрен, я полагаю он понимает о чем речь ))) буду компрометировать сей сценарий ))) гляди получится :)))) спортивный интерес, не более :)

Ага, давай, будет оч интересно. У меня ничего не получилось, правда я без хардкора.

DT
На сайте с 28.11.2006
Offline
298
#36

Это будет разгром ;)))) Но врят ли что-то у вас получится.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
R
На сайте с 28.06.2015
Offline
73
#37

Я, вот, не понимаю, за что мне "заднеприводные" даже тут в репу серут...

Правду говорят про данный форум, что здесь адекватных людей практически не осталось...

Походу хостер приплатил, вот товарищи и делают свое дело

png pidr.png
Рекомендую всем обнуляться ()
tooseebee
На сайте с 20.01.2010
Offline
91
#38
reyicapow:
Я, вот, не понимаю, за что мне "заднеприводные" даже тут в репу серут...
Правду говорят про данный форум, что здесь адекватных людей практически не осталось...

Походу хостер приплатил, вот товарищи и делают свое дело

при вбросе фекалий в вентилятор, убедитесь, что он не дует в вашу сторону :)

S
На сайте с 19.02.2015
Offline
22
#39

Итого, что мы имеем по данному сабжу:

1. У хостера, де-факто, есть доступ ко всем серверам своих клиентов. Особенно виртуальным, с мастер ноды. Один мой знакомый сделал сравненение: "Веб-сервер хостера имеет доступ к картинкам моего сайта! Что делать?"

2. Приватный ключ, надежно защищен, и еще никто не смог предложить варианта компрометации сервера доступа. Доступ к серверу доступа запилен по IP, журналируется и на нем нет коммандного интерпретатора. Существует некая вероятность появления новой уязвимости в ssh, sudo, и ее эксплуатация быстрее обновления. Но при таком подходе - уязвим любой узел в глобальной сети. И чуть не забыл - это должен быть сотрудник компании, со своими ключами на сервере доступа. Не кажется ли Вам, что при соблюдении всех условий, этот сценарий крайне маловерятным?

totamon
На сайте с 12.05.2007
Offline
437
#40
reyicapow:
Я, вот, не понимаю, за что мне "заднеприводные" даже тут в репу серут...

а я не понимаю, почему некоторые пишут всякую чушь, а потом не понимают за что им репу понижают... "даже тут" намекает что и еще "где-то" происходит тоже самое, так может стоит задуматься?))

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий