Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 01:36

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
 Tytuł: wlamanie??!!??
Post: sobota, 26 listopada 2005, 13:01 
Czesc! Mam/moge miec powazny problem... Dzisiaj kiedy chcialem sie kontrolnie zalogowac do boxa z nnd przez ssh dostalem komunikat z ostrzezeniem. Pisalo cos o wystapieniu zmiany klucza rsa serwera oraz o mozliwosci wlamania na serwer, ktore ja wywolalo.
Zastanawiam sie czy nie przeinstalowac nnd na swiezo, ale chcialem sie upewnic czy nie spanikowalem...
Pozdrawiam!


Na górę
  
 
 Tytuł:
Post: sobota, 26 listopada 2005, 14:23 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
nie restartował sie system lub nie bylo jakiś zmian z putty?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 listopada 2005, 14:49 
Na wstepie pozdrawiam Czestochowianina :D

hmmm zgaduje ze odpowiedz na pytanie nr 1 miesci sie w pliku /var/log/messages??

Nov 26 11:33:58 NND_router syslogd 1.4.1: restart.

Jezeli log sie zrestartowal to raczej razem z systemem. Wiecej restartow loga nie bylo, moze da sie to inaczej sprawdzic. W kazdym razie ta data bylaby OK, wtedy router byl ostatnio restartowany przeze mnie.

No a jezeli chodzi o zmiany z putty, to sprawa jest skomplikowana, bo w zasadzie wszystko robie albo z putty jak siedze pod windowsem (niestety czasem musze) albo przez klienta ssh normalnie. :)
I ofkors nie mam bladego pojecia jak to sprawdzic w routerze.


Na górę
  
 
 Tytuł:
Post: sobota, 26 listopada 2005, 17:20 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jeśli nie zmieniałeś wersji ssh, ssl i jesteś pewny, ze nie kazałeś wygenerowac nowego klucza, jeśli również nie kombinowałeś z adresami lub IP serwera, to jest powód do zaniepokojenia. Oczywiście nie znaczy to, że musiało być włamanie, ale kwestię zmienionego klucza przeanalizowałbym bardzo uważnie.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 listopada 2005, 18:28 
nowego klucza nie generowalem, nawet nie wiem jak... chociaz lamer wcale nie musi wiedziec jak zeby cos zepsuc :) adresy ip te same, bez zadnych zmian w konfiguracji, poza tunowaniem niceshapera.
czyli jest szansa ze mam sniffera... w takim ukladzie milo by bylo zrobic jakis monitoring sieci. i oczywiscie wygenerowac nowy klucz dla ssh. hasla oczywiscie zmienione - modly zanosze oby sniffer ich nie przechwycil.... :)
jakies sugestie, zwlaszcza w temacie zmiany klucza prywatnego serwera albo/i ustalenia tylko jednego dozwolonego adresu ip z ktorego ssh bedzie przyjmowal polaczenia?
ostatecznie zrobie reinstal ale najpierw chcialbym dojsc do tego lobuza przez ktorego musze wycinac sobie kolejne godziny z zyciorysu.
pozdrawiam!


Ostatnio zmieniony sobota, 26 listopada 2005, 18:38 przez Anonymous, łącznie zmieniany 1 raz

Na górę
  
 
 Tytuł:
Post: sobota, 26 listopada 2005, 18:33 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Tu nie ma mowy o snifferze. Choć go wykluczyć nie można. Według tego, co zakomunikowałeś, został zmieniony klucz ssh. Osobiście stawiałbym na jakąś pomyłke twoją. Ale włamania wykluczyć nie można.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 listopada 2005, 19:14 
Maciek pisze:
Tu nie ma mowy o snifferze. Choć go wykluczyć nie można.

ufff.... :)
Maciek pisze:
Osobiście stawiałbym na jakąś pomyłke twoją. Ale włamania wykluczyć nie można.

okay, ale portsentry zainstalowalem... na wszelki wypadek :)


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 14 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl