mcafeeuser

Рейтинг
122
Регистрация
08.11.2008
Himiko:
ТС обратится в органы и мы это узнаем всё достоверно.

С этого же и надо начинать, по горячим следам, как говорится, если такое возможно.

Himiko:
я считаю это идиотизмом.
Какие здесь нужны доказательства?)

Вот честно и без обид - абсолютно ко всей теме это можно применить.

Писал со стороны обывателя форума, услугами сторон вовлеченных в конфликт (пятничный дэтэктыв) не пользовался. Что однозначно точно можно сказать, так это - был очень большой прокол со стороны хостера. Вот и всё, что ясно из темы. Всё остальное буйства фантазии умов а-ля Марпл и Пуаро без какой либо конкретики.

довольно похожего ip как-то не заметил.

Himiko:
Это здесь к чему? Я последнее вообще не понял.

Это в общем по теме, а конкретно к вам - кого называть идиотами, даже с пометкой имхо.

Himiko, конкретно ключ можно как-то отзвать и можно ли сделать так, чтобы об этом узнали остальные интересующиеся люди?

В доверенные ключи был же добавлен именно публичный?

Публичный ключ, насколько мне известно, на то и публичный, чтобы его знали все.

ip и прокси - как там всё запутано.

Несомненно интересно как поломали, но и кто - тоже!

Himiko:
и вряд ли сам ТС сможет что-то здесь объяснить.

ТС"у как в какой-то мере ответственному лицу и по-идее специалисту в сфере своих услуг, наверное бы стоил всё-таки.

mcafeeuser добавил 22.08.2010 в 20:47

Himiko, э...

Приветствую всех.
В этом сначала пытались обвинить меня, поэтому я провёл аудит.
Злоумышленник зашёл и положил ключ ssh. И видимо 1 в 1 скопировал его в authorized_keys.

ы? Если положили ключ, то как? Если же у злоумышленника был приватный ключ от сервера или пароль, то откуда?

Himiko:
Да и нужно быть реально идиотом (моё имхо), чтобы свой приватный ключ раздавать работникам.

Давайте без громких заявлений без серьёзных доказательств.

Если просто про бред, то "интересные" мысли высказываются многими.

Тут ещё вопрос в том, что тема сама по себе изначально не серьёзная, не состоятельная и не понятно зачем, особенно, без веских доказательств.

Himiko:
2. Немного ошибаетесь. Он сказал, что ключ старый и чуть ли не у каждого из его саппорта. Я считаю, что это полный бред и серьёзный специалист свои приватные ключи раздавать не будет.

Ключ ключём. Может там есть не чистые на руку работники. У меня тоже есть ключик, но я же с помощью него не смогу так просто подключиться с правами бога к тому серверу, верно?

-= Serafim =-:
Мне другое интересно, зачем Вы тему создавали? Пристыдить хакера или заставить его плакать от стыда?

Хороший вопрос, +1.

mcafeeuser добавил 22.08.2010 в 20:24

Himiko:
1. ip-адрес такой же, с которого зашёл ArtemZ

Где и с чем сравнивали?

Для входа по ключу пароль не нужен от рута?

Himiko:
2. Ключ реально действующий и ключ ArtemZ. Уже его сравнили и ArtemZ этого не отрицает.

Где-то по теме, если не ошибаюсь, была перписка, где было сказано, что ключ то ли старый, то ли им просто не пользуются (скомпрометированный может быть?).

mcafeeuser добавил 22.08.2010 в 20:27

Himiko:
Что вам нужно в качестве доказательств? Мне просто интересно =)

Всё очень размыто и в духе множества тем а-ля "Интриги. Скандалы. Расследования.", поэтому и к теме такое отношение.

Да и от ТС"а нет ответов на заданные раннее здесь вопросы. Хотелось бы услышать ответы именно от ТС, а не от вас.

Alighieri:
Я так понял что он ещё и ддосом промышляет ?

Из сообщения по ссылке всего лишь ясно, что ip адреса из сети ArtemZ и всё.

По теме точно высказался андрейка

Сообщение от Andreyka
Все доказательства 24-HOSTER ничтожны

1. На сервер было проникновение с рутовым доступом. Кто именно проник и как он узнал пароль - неизвестно.
2. На сервере есть некоторые текстовые файлы, которые мог подделать как взломщик так и хостер.
3. Публичный ключ на то и публичный, что находится в открытом доступе, как например мой, и каждый его может скачать.

Любой адвокат сможет доказать, что 24-HOSTER фальсифицировал улики, чтоб скрыть некомпетентность своих сисадминов и подставить кого-то в качестве козла отпущения.

и

torg:
Вы кто судья ? Не разбрасывайтесь такими словами.

.

Никаких серьёзных доказательств, ничего конкретного. Одни скандалы и интриги (пятничные!), а где расследования?

Компьютер можно как угодно назвать. Насколько ясно из темы, то были получены злоумышленником приватные ключи от сервера и/или пароль бога. Что мешает создать ключ на имя, например, BillGates@Apple.Inc, сделать его доверенным и/или своим и зайти из-под него на машину?

Как злоумышленник получил пароль, каким способом?

Может быть владелец сервера сам передал пароль то ли по глупости, то ли троян или ещё, что?

Если сам кому-то, то где свидетельство передачи пароля другому лицу? Причины?

Пароль наверное не подбирали методом простого "втыка", перебора - троян на машине владельца?

Что за троян? Откуда? Почему нет защиты (omg windows виноват!?!?) ?

Сейчас всё больше и больше вопросов к самому хостеру, владельцу, чем к ArtemZ"у или к Папе Римскому, чем чёрт не шутит.

Azure, App Engine - облака с серьёзным подходом к делу.

deniska013, у вас не понятно "в каком месте облако", то ли псевдо неограниченный хостинг с лайв миграцией данных, то ли что-то перепродаёте просто.

Какие конкретно ограничения на тарифах "облака"?

P.S: Всего мало, всех много.

ZAhost, чисто к сведению, в цветовой гамме оформления ваших предложений очень трудно найти по чём дот комы, глаза "спотыкаются".

w-builder:
Суппорт, правда, доступен, в основном по вечерам, но нигде, кроме этапа установки он не понадобился.

Есть такое у Ромки, правда, тоже не доводится общаться с тех поддержкой по причине ненадобности и полной работоспособности ПО сервера.

w-builder:
Вот ели бы ещё такое в Европе найти

Предложений даже здесь много, наверное можно что-то подобрать или интересует что-то конкретное, специфическое?

Всего: 1609