Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985
zexis:

1) брут форс SSH
2) кража пароля с рабочего компа трояном. Я так понял пароль рут был у нескольких человек.

1) Вряд ли.

2) Вполне возможно. Может кто-то и "слил" пароль.

Ну и ещё вариант - взлом биллинга и т.п. Он же подключается рутом к серверу.

LineHost:
Полезная информация только та, что есть какой то АртёмЗ, который похож на взломщика.

Очень много чем похож, правда. (ip-адрес, название компьютера и юзер, ключ ssh такой же).

Ну и т.д. и т.п.

AlDemin:
Я был свидетелем как Alighieri обвинял одного из своих клиенотв во взломе.
Так вот там он привел более полную историю комманд, где посде удаления /var/www
было редактирование: /var/log/secure, всех файлов ключей, самой истории команд и много еще чего...

100% клон, имхо😂

ArtemZ оффлайн, тут же ник с сегодняшней регистрацией онлайн.

Для непонятливых повторюсь, аудит проводил я. Могу сказать, что сам Alighieri свои сервера не администрирует и знаний вряд ли хватит для фальсификаций. Даже ключ ssh без меня никто глянуть не догадался.

Romka_Kharkov:

Лол, хотите я шас напишу такие же логи только с вашим ником, вы тоже будете отвечать в теме?
Хостер лохонулся, и под шум волны решил видимо еще ПР провести на тему себя любимого....
Я думаю что ArtemZ не будет отвечать в этой теме из соображений отсутствия интереса к ней :))))

Ну факт в том, что я знаю, что хостер ничего не делал, потому что смотрел лично я. С хостером этим я не работаю, только сегодня провёл аудит по его просьбе.

Да и здесь не логи с ником, а действующие ключи ssh + входы с прокси, которым ArtemZ пользуется, о чём свидетельствуют посты на форуме.

Плюс в ключе указан его логин и название компьютера (по другим постам видно, что это соответствует действительности) и с таким ключом он заходит и на другие сервера.

Если здесь есть его клиенты, то могут сравнить свой ключ в /root/.ssh/authorized_keys (ну или там юзер не рут может быть) с тем, который я нашёл у ТС.

А интерес у ArtemZ есть, т.к. он очень уж часто заходит в тему :)

pupseg:
коллеги, хорошо что вопрос вроде как решился.

Кому интересно, продолжение тут /ru/forum/534262

Romka_Kharkov:
Это куда сложнее чем найти открытый сервер с разрешенным рутом снаружи!!! :)))

А зачем что-то искать?)

У вас же какой-то скрипт будет запускаться и тянуть данные. Этот вот скрипт можно и найти :)

KM.UA:
Если бекап сервер сам будет бекапы забирать ;)

ага, тоже вариант)

Только если попасть на бэкап сервер, то получим доступы ко всем серверам :)

P.S.: Если давать доступ только для чтения, то получим "тормоза" и лишний трафик.

Romka_Kharkov:
А я думаю, что есть схема в которой бекапы остануться без повреждений даже если я вам рута отдам от сервера с хостингом.....

Ну как бэ можно так сделать)

Но много, кто об этом не задумывается.

Romka_Kharkov:
2. Никакая это не ерунда, Вы знаете у меня в 2000 году был взломан пароль который состоял из 21 символа по длине, некоторые символы набирались в верхнем реестре, а некоторые с кнопочкой shift (т.е всякие $@%%^&*).. Т.е я тоже думал что года до 3000 100 мега компьютеров будут его подбирать, и это как бы верно, но основная проблема в том, что его не подбирали, а пароль был утерян....... То ли ето был вирус какой-то, то ли я на каком-то компе его ввел неудачно, и вы знаете так что бы определить когда я его потерял и когда сломали - не могу..... но чуть посже я нашел свой пароль в одной из очередных брутфорс библиотек паролей ..... По этому вполне спокойно пароль мог быть украден год назад (к примеру), а сейчас случайным образом наступили именно на тот сервер откуда и был пароль.......

Логов всех я конечно не вижу, вы не все скопировали, но я думаю что если сделать "cat /var/log/secure | grep -i root", вы получите ОЙ ОЙ ОЙ сколько попыток подбора....

Ну а если подобрали с первого раза так тогда какие вопросы могут быть, его просто знали :))))

Могу сказать, что его просто знали)

Вот тут уже нужно хостеру задуматься...

overnight:
Я себя и не позиционирую, как технический специалист, я могу многого не знать, я менеджер, рекламщик, оптимизатор... У меня есть потребность в хостинге, проблема в том, что нужно чтобы скрипт работал длительное время, чтобы это можно было выставить в set_time_limit, например. Если я не понятно объясняю, можно же задать уточняющие вопросы? Или, пока не разберусь, как правильно вопросы задавать, мне нельзя у зенона хоститься? Я ведь не собираюсь становиться системным администратором, мне это не надо. Или мне нужно пригласить системного администратора для покупки хостинга?

Это, простите, не услуги, это merde.

Я лично по вашему предыдущему посту сразу понял, о чём речь)

Всего: 9394