Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 23:32

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: piątek, 28 października 2005, 23:28 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
grupa robocza to GRUPA ROBOCZA
ale domena to BLOK
wiec tylko brakowalo do zgadniecia jakie to haslo producent komputera - DELL
- i dalej tylko dedukowanie i analiza faktow i troche szczecia - i sie udalo komus
tyle dobrego ze zlego ze chyba to tylko byla wizyta i nic wiecej

pozdrawiam zaintersowanych tematem

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 23:54 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
zważywszy na to ze twoje hasło miało tylko litery byłeś łatą ofiarą dla programu typu butal force

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 29 października 2005, 00:18 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Ciezko jest przeprowadzic brute force na ssh, zwlaszcza ze domyslnie MaxAuthTries jest ustawione na 6.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 29 października 2005, 09:13 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
mozna zastosować wiele hostów pośredniczących.

Teraz pytanie, czy napewno to ssh masz tylko z wewnątrz?

Oraz drugie pytanie, troche trywialne: Czy czasem nie masz kartki z zapisanym hasłem gdzieś obok monitora, i ktoś je poprostu podejrzał? :)

Może i banalne, ale spotkałem sie już z kilkoma przykładami takiej nieodpowiedzialności.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 29 października 2005, 09:35 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
ssh napewno bylo od wewnatrz wylaczone poniewaz sprawdzalem i skamowalem router od zawnatrz i tylko na ping mialem odpowiedz wiec tak bylo

co do hasal to nie zdarzylo mi sie go nigdy zapisywac wiec na zadnej kartce go nie bylo wiec to odpada

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 30 października 2005, 20:17 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
witam
co
za program robi logi w tym pliku /var/log/wtmp !!!!! i .../btmp
wydaje mi sie ze ktos robi logi i zczytuje to co robie na serwerze czy to prawda czy to jakies logi systemowe

dodatkowo co to jest
/etc/services
/etc/shadow

co oznacza czas przy /etc/rc.d pisze ze jest 28 paź 2005
to oznacza ze zostal tego dnia utowrzony czy zmodyfikowany ??



pozdrawiam

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 31 października 2005, 02:21 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Co do tych logów to jest wszystko w porządku. Nikt ci niczego nie skanuje...
Czas natomiast oznacza datę ostatniej modyfikacji, utworzenia, zapisania etc.
Co do tych plików to poszukaj na forum - coś było...a wiesz czego się tyczy pozostałę kilkaset plików z NND :?: 8)

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 13:42 
tak sobie pomyslalem... ze moze wpierw wlamanie nastapilo na twoj komputerek z winshitem przez ktory sie laczysz putty do serwerka... jakies zczytywania znakow albo cos podobnego... pozatym jeszcze jedno banalne pytanie czy moze uzywasz VNC :]


Na górę
  
 
 Tytuł:
Post: środa, 2 listopada 2005, 14:45 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
ddzwon pisze:
tak sobie pomyslalem... ze moze wpierw wlamanie nastapilo na twoj komputerek z winshitem przez ktory sie laczysz putty do serwerka... jakies zczytywania znakow albo cos podobnego... pozatym jeszcze jedno banalne pytanie czy moze uzywasz VNC :]


czy coś złego wiesz na temat VNC ? :?

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 19:18 
za pytanie o VNC przepraszam i to bardzo :] bo cos zasugerowalem przez to...
poprostu na podstawie:
Cytuj:
godz 19,55 w tym czasie bylem zalogowany ale nic nie robilem ogladalem telewizie

wyobrazilem sobie sytuacje ze nawet nienastapilo zadne wlamanie a tylko nie autoryzowane logowanie na VNC i gosc sobie w trybie graficznym elegancko pozmienial to co chcial... nie potrzebowalby wtedy hasel na serwer... bo i tak mial juz odpalona konsole...
w sumie to moja wyobraznia troche w tym momencie zaszalala ale i tak mimo wszystko przeskanowal bym wpierw winde w poszukiwaniu jakis trojanow... bo zakladajac ze logowanie nastapilo przez ssh a mozliwe jest to tylko przez lokala to hmmm pozatym z kads to haslo tez czlek wytrzasnal... mimo ze zbyt ambitne to ono nie bylo :/


Na górę
  
 
 Tytuł:
Post: wtorek, 3 stycznia 2006, 23:41 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
odsnosnie wlamania dowiedzialem sie jak to bylo :lol:

mam kolege ktory bawi sie troche w hakera :x i pochwalim mi sie co tam kombinowal

cos sam hakowal i nic mu nie wychodzilo z routerem wiec zaczal rozmawiac na IRCu z madrzejszymi od siebie
nie chcieli z nim rozmawiac, ale on usilnie ich meczyl, i w koncu zaczal jeden z nich z nim rozmawiac

w kazdym razie ten kolega nic nie zrobil ... ale.......

w tym czasie jak on rozmawial to, ta osoba albo inna dostala sie do jego komputera a pozniej do serwera - w koncu to juz nie bylo takie trudne

poniewaz kolega nie zabezpieszyl sie programami to nawet tego nie zauwazyl ze ktos sie dostal do jego komputera a pozniej zaczal atakowac ROUTER - w ten oto sposob - SSH ze standardowymi ustrawieniami i prostym haslem zostalo przelamane w kilka godzin

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 27 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl