zexis

zexis
Рейтинг
388
Регистрация
09.08.2005
TAFF:
В целях безопасности

На локальном компе у меня Linux
Нужно именно серверное решение, с приоритетом на использовании MC

Зайти по SSH на сервер это абсолютно безопасно. Если конечно правильно все делать.

Напишите скрипт на shell на том сервере, на котором хранятся файлы и поставьте его в крон.

Или по другому. Если нужно заходить имено через тот 1-й сервер на 2-й.

1) Заходите на первый сервер по SSH.

2) с 1-го сервера заходите на 2-й тоже по SSH. (Команда ssh 11.22.33.44)

То есть используете один сервер как прокси.

Почему на тот сервер на котором стоит FTP попасть можно только с другого сервера?

Почему нельзя напрямую?

Himiko:

Ну и ещё вариант - взлом биллинга и т.п. Он же подключается рутом к серверу.

Не безопасно, что бы билинг подключался по паролю root.

Не ужели, сложно было для этого использовать не привилегированного пользователя?

Я так понял, что сервер админило несколько человек. И безопасность была не на высототе.

Alex91:
Alighieri, а где ваш админ? почему он не произвел "аудит" сразу?

После ухода химико, они постоянного хорошего админа не нашли. Хостинг без постоянного админа - это жесть.

LEOnidUKG:
Да всё фигня, Вы скажите через что он Вас сломал, просто интересно как владельцу 2-х серверов :)

Как сломали, это самое интересное. На пока я так понял это не известно.

Himiko:
2. Это точно не известно, он каким-то образом узнал root-пароль. Видимо потом сделал ключ, чтобы смена пароля ему не повредила.

Вариантов кражи пароля может быть много. Например.

1) брут форс SSH

2) кража пароля с рабочего компа трояном. Я так понял пароль рут был у нескольких человек.

Не понял двух пунктов.

1) Как определили имя компьютера взломщика artemz@artemz-laptop?

2) Как злоумышленник смог зати на сервер и положить ключ ssh?

В mc такой функции нет.

Можно написать скрипт на shell, который сделает это по FTP.

Но проше зайти по SSH и запустить скрипт, который я написал выше

Не знаю как в mc, но на shell это делается в 6 строк


#!/bin/sh

n=1
for f in /path/to/*.txt
do
mv $f $n'.txt'
n=`expr $n + 1`
done

Или вам непременно в mc нужно?

провербте есть ли доступ ко всем сайтам в апаче с этого компьютера

ab http://127.0.0.1:8081

Настройте араче для проверки на внешний IP и проверьте работают ли все сайты из вне на портах апача.

Я обычно все сайты в апаче вешаю на оддин порт 8080, но каждому сайту даю свой локальный IP

127.0.0.1:8080

127.0.0.2:8080

127.0.0.3:8080

127.0.0.4:8080

и т.д.

berg101:
Судя по всему, анонам не нравятся бляди)

Сайт на который была атака – это приличный женский форум, с явными признаками гламура.

Ни в его URL ни на самом сайте слова бляди – нет.

Ддосеры название сайта исковеркали в сообщении, показывая свой уровень мировоззрения.

Мне несколько раз приходилось общаться в аське с ддосерами во время атаки.

В каждом предложении мат, оскорбления, угрозы.

Впечатление что общаешься с буйным дегенератом не старше 12 лет.

Часто бывают попытки обосновать свои действия борьбой за какие то их идеалы, против того что им чуждо.

Но как только на сервер ставится защита и сайт начинает нормально работать, они испаряются, так как сказать уже не чего.

И то что им не нравится, становится не кому не интересно.

Всего: 4385