Freesco, NND, CDN, EOS
http://forum.freesco.pl/

wlamanie na serwer (pilne!)
http://forum.freesco.pl/viewtopic.php?f=35&t=11471
Strona 1 z 1

Autor:  dragonv [ czwartek, 2 marca 2006, 02:47 ]
Tytuł:  wlamanie na serwer (pilne!)

witam
mialem wlamanie na moj serwer freesco 3.4 i chcialbym sprawdzic kto sie wlamal, bo podejrzewam, ze mogl zostawic jakies informacje. Poza tym koles przechwycil moj numer gg. Zalozylem nowy numer i napisalem do niego, odpisal mi. Czy jest jakis sposob na zdobycie informacji o tej osobie?
To bardzo pilne, dlatego pisze tutaj. Zalezy mi na czasie.

Autor:  Maciek [ czwartek, 2 marca 2006, 10:39 ]
Tytuł: 

Najprawdopodobniej jesteś szczęśliwym użytkownikiem Windows i to jemu zawdzięczasz utratę numeru gg, całkiem możliwe, że ktoś ze znajomych spłatał ci takiego figla, aczkolwiek niekonicznie. Nie musi mieć to nic wspólnego z ewentualnym włamaniem na serwer, jeśli takowe miało miejsce. Zakładając, co prawdopodobne, że masz jakiegoś trojana, to możliwe jest przechwycenie wszystkich haseł, w tym również do serwera. Należy przejrzeć /var/log/log oraz log.1 oraz w tym samycm katalogu lastlogin i to jak najszybciej (pod warunkiem, że serwer nie był wyłączany. Być może pozwoli to na jakąś identyfikację.

Autor:  dragonv [ czwartek, 2 marca 2006, 11:08 ]
Tytuł: 

dziekuje za odp.
bo wlasciwie nie bardzo wiedzialem gdzie owe feesco ma logi ^^"
co do windowsa to jednak z niego nie korzystam, a jesli chodzi o gg to mam inny z ktorego korzystam a tamten byl bardziej w celach testowych jako ze zainstalowalem gg na serwerze :/
i pewnie po wlamaniu gosciu go zdobyl. Wlamanie bylo bo stworzyl usera i w dodatku tak ze go zauwazylem bo zostawil katalog uzytkownika :?
Podejrzewam ze juz wiem jak sie dostal ja mialem zainstalowanego opendchub-a i zapomnialem ze nie powinien byc uruchomiony jako root -_-" tu jest chyba mowa o tym :
http://forum.freesco.pl/viewtopic.php?t ... t=wlamanie
sprawdze te logi i dam znac o ile komus sie to przyda.

raczej zostal wykasowany folder z logami :(

Autor:  Maciek [ czwartek, 2 marca 2006, 16:24 ]
Tytuł: 

dragonv pisze:
dziekuje za odp.
bo wlasciwie nie bardzo wiedzialem gdzie owe feesco ma logi ^^"
co do windowsa to jednak z niego nie korzystam, a jesli chodzi o gg to mam inny z ktorego korzystam a tamten byl bardziej w celach testowych jako ze zainstalowalem gg na serwerze :/

Gadu gadu na serwerze Freesco? Coś ci się chyba pozajączkowało.
Cytuj:
Wlamanie bylo bo stworzyl usera i w dodatku tak ze go zauwazylem bo zostawil katalog uzytkownika :?
Podejrzewam ze juz wiem jak sie dostal ja mialem zainstalowanego opendchub-a i zapomnialem ze nie powinien byc uruchomiony jako root -_-"

Czy na pewno mówimy o Freesco?

Całość na mnie sprawiła dość dziwne wrażenie...

Autor:  dragonv [ czwartek, 2 marca 2006, 22:50 ]
Tytuł: 

no raczej dotyczy freesco :?
opendchub z paczki http://dingetje.homeip.net/packages/0.3 ... ngetje.tgz
i gg z konsoli - ekg

Cos w tym dziwnego? :?

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/