AlDemin

Рейтинг
0
Регистрация
21.08.2010
Himiko:
Пароль мог сменить хостер, если бы догадался или просто планово. А ключ - это второй вариант входа, если пароль сменят.

Ключ - это вариант на длительное время, гадить по тихому пока не заметят - порнуху в подкаталогах прятать, счетчики накручивать... А так для одной команды rm -rf /var/www после такого однозначно сервак будет досконально проверен и как минимум полностью переустановлен. Нелогично.

использование моего приватного ключа ни о чём не говорит, это мой старый ключ и используется он на серверах клиентов и есть много у кого из поддержки

Ну тогда кто то из поддержки его явно подставляет, значит есть за что.

Опять же смотрите, человек дважды вошел по паролю, добавил свой ключ, потом дважды вошел по ключу, потом оставив ключ как улику удалился.

Спрашивается, зачем был нужен ключ? ему что, было лень пароль еще пару раз набрать? Что то у меня это не укладывается в логику разума.

Но вот такая резкость в переписке: "я ничего не ломал и точка" с точки психологии говорит о его причастности.

Himiko:
На сколько я знаю, у него другой основной вид деятельности.

Тогда возникает вопрос, кому это выгодно? Зачем ArtemZ-у дискредитация вас как хостера?

Это что месть, конкуренция, спортивный интерес?

Himiko:

Время изменения ключа совпадает со временем, когда злоумышленник в первый раз зашёл с логином/паролем. Вывод - заходили именно через этот ключ, иначе бы просто не пустило. В логах видно, что после первого захода по паролю, все заходы были через ключ.

Можно было заменить ключ перед последним выходом, и дату изменения файла подправить.

Тогда бы получилось, что тот кто ломал - профи, а так получается что ArtemZ - лопух.

Удачи.

Himiko:
100% клон, имхо😂
ArtemZ оффлайн, тут же ник с сегодняшней регистрацией онлайн.
Для непонятливых повторюсь, аудит проводил я. Могу сказать, что сам Alighieri свои сервера не администрирует и знаний вряд ли хватит для фальсификаций. Даже ключ ssh без меня никто глянуть не догадался.

Я не клон, я знакомый одного уже бывшего клиента, не знаю под каким ником вы его знаете, которого тоже обвиняли во взломе.

Так он мне вчера и показывал вашу переписку - типа приколись.


...
ls /var/log
nano /var/log/secure
ls -l /var/log
ls /root/
nano /root/.bash_history
nano /roor/.bash_history
ls
cd /root/
ls -l
ls -l -a
nano .bach_logout
ls -l -a
nano .bashrc
ls -l -a
nano .bash_logout
nano .bash_logout
nano .bash_hi
nano .bash_history
...

также mc несколько раз запускался, у него своя история команд.

Я говорю о том, что логи, на которые вы ссылаетесь - правились неоднократно,

и какова вероятность того, что публичный ключ под которым вошли не был заменен перед уходом, чтоб навести на ложный след.

Вообще я ни на чьей стороне, я просто оцениваю вашу доказательную базу, которая извините меня - фуфло.

Я был свидетелем как Alighieri обвинял одного из своих клиенотв во взломе.

Так вот там он привел более полную историю комманд, где посде удаления /var/www

было редактирование: /var/log/secure, всех файлов ключей, самой истории команд и много еще чего...