Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 28 lipca 2025, 01:48

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 32 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: czwartek, 19 kwietnia 2007, 20:51 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
wymyśliłem kosmiczny port, kosmiczne hasła i jeszcze zablokowany dostęp z zewnątrz

Patrzę a tu jakieś dziwne komendy których nie znam, ostatnio wydawałem.....


oto kawałek auth
: [/] [] ()
Mar 16 00:33:13 SERWER sshd[158]: Server listening on 0.0.0.0 port 34343.
Mar 16 01:02:08 SERWER sshd[393]: Accepted password for josh from 192.168.1.25 port 2818 ssh2
Mar 16 01:02:08 SERWER sshd[393]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:02:08 SERWER sshd[393]: lastlog_openseek: /var/log/lastlog is not a file or directory!
Mar 16 01:02:08 SERWER sshd[393]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:02:08 SERWER sshd[393]: lastlog_openseek: /var/log/lastlog is not a file or directory!
Mar 16 01:02:18 SERWER su[398]: + pts/0 josh-root
Mar 16 01:02:25 SERWER sshd[158]: Received signal 15; terminating.
Mar 16 01:03:15 SERWER sshd[158]: Server listening on 0.0.0.0 port 34343.
Mar 16 01:05:29 SERWER login(pam_unix)[387]: session opened for user josh by LOGIN(uid=0)
Mar 16 01:08:22 SERWER su(pam_unix)[397]: authentication failure; logname=josh uid=1001 euid=0 tty=tty1 ruser=josh rhost=  use
r=root
Mar 16 01:08:23 SERWER su[397]: pam_authenticate: Authentication failure
Mar 16 01:08:23 SERWER su[397]: - tty1 josh-root
Mar 16 01:08:32 SERWER su[398]: + tty1 josh-root
Mar 16 01:08:44 SERWER sshd[158]: Received signal 15; terminating.
Mar 16 01:12:44 SERWER sshd[158]: Server listening on 0.0.0.0 port 34343.
Mar 16 01:14:14 SERWER login(pam_unix)[947]: session opened for user josh by LOGIN(uid=0)
Mar 16 01:14:22 SERWER su[1152]: + tty1 josh-root
Mar 16 01:18:24 SERWER sshd[158]: Received signal 15; terminating.
Mar 16 01:19:08 SERWER sshd[159]: Server listening on 0.0.0.0 port 34343.
Mar 16 01:24:39 SERWER sshd[2088]: Accepted password for josh from 192.168.1.25 port 2854 ssh2
Mar 16 01:24:39 SERWER sshd[2088]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:24:39 SERWER sshd[2088]: lastlog_openseek: /var/log/lastlog is not a file or directory!
Mar 16 01:24:39 SERWER sshd[2088]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:24:39 SERWER sshd[2088]: lastlog_openseek: /var/log/lastlog is not a file or directory!
Mar 16 01:24:46 SERWER su[2124]: + pts/0 josh-root
Mar 16 01:40:19 SERWER sshd[6601]: Accepted password for josh from 192.168.1.25 port 2872 ssh2
Mar 16 01:40:19 SERWER sshd[6601]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:40:19 SERWER sshd[6601]: lastlog_openseek: /var/log/lastlog is not a file or directory!
Mar 16 01:40:19 SERWER sshd[6601]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:40:19 SERWER sshd[6601]: lastlog_openseek: /var/log/lastlog is not a file or directory!
Mar 16 01:40:26 SERWER su[6661]: + pts/0 josh-root
Mar 16 01:45:47 SERWER sshd[8008]: Accepted password for josh from 192.168.1.25 port 2902 ssh2
Mar 16 01:45:47 SERWER sshd[8008]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:45:47 SERWER sshd[8008]: lastlog_openseek: /var/log/lastlog is not a file or directory!
Mar 16 01:45:47 SERWER sshd[8008]: lastlog_filetype: Couldn't stat /var/log/lastlog: No such file or directory
Mar 16 01:45:47 SERWER sshd[8008]: lastlog_openseek: /var/log/lastlog is not a file or directory!


widać w logach ,że na siłę chciał dodać do crona plik .rebbot który ma taką zawartość


: [/] [] ()

#!/bin/sh

    R=`cat /dev/urandom | od -N 1 | awk '{print substr($2, 5, 1)}'`
    if [ "$R" -lt 7 ]; then
        echo "1" > /proc/sys/net/ipv4/ip_forward
    else
        echo "0" > /proc/sys/net/ipv4/ip_forward
    fi




Fragment crond
: [/] [] ()
Plik: crond             Kol 0              82412 bajtów                                                                     0%
16-Mar-2007 00:33  /usr/sbin/crond V2.9 dillon, started
16-Mar-2007 01:01  USER root pid 392 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 01:03  /usr/sbin/crond V2.9 dillon, started
16-Mar-2007 01:12  /usr/sbin/crond V2.9 dillon, started
16-Mar-2007 01:19  /usr/sbin/crond V2.9 dillon, started
16-Mar-2007 01:51  /usr/sbin/crond V2.9 dillon, started
16-Mar-2007 02:01  USER root pid 3112 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 03:01  USER root pid 13767 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 04:01  USER root pid 23230 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 05:01  USER root pid 31505 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 06:01  USER root pid 7360 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 07:01  USER root pid 19687 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 08:01  USER root pid 5619 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 09:01  USER root pid 26259 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 10:01  USER root pid 19265 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 11:01  USER root pid 21185 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 12:01  USER root pid 27060 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 13:01  USER root pid 1723 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 14:01  USER root pid 19002 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 15:01  USER root pid 11559 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 16:01  USER root pid 1565 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 17:01  USER root pid 24102 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 18:01  USER root pid 13103 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 19:01  USER root pid 28093 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 20:01  USER root pid 10814 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 20:29  /usr/sbin/crond V2.9 dillon, started
16-Mar-2007 21:01  USER root pid 21478 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 22:01  USER root pid 30947 cmd /usr/sbin/run-cron /etc/cron.hourly
16-Mar-2007 23:01  USER root pid 12418 cmd /usr/sbin/run-cron /etc/cron.hourly
17-Mar-2007 00:01  USER root pid 22248 cmd /usr/sbin/run-cron /etc/cron.hourly
17-Mar-2007 00:02  USER root pid 22922 cmd /usr/sbin/run-cron /etc/cron.daily
17-Mar-2007 00:02  unable to exec /usr/sbin/sendmail -t, user -oem, output to sink null17-Mar-2007 01:01  USER root pid 20368
cmd /usr/sbin/run-cron /etc/cron.hourly




A PLIK MESSAGES ZAJMUJE 50 MEGA AAA!!

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Ostatnio zmieniony czwartek, 19 kwietnia 2007, 20:56 przez JOSH, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 20:56 
Offline
Użytkownik

Rejestracja: niedziela, 10 września 2006, 18:33
Posty: 228
Lokalizacja: Żyraków ok. Dębicy
no i dobrze :lol: teraz wyłacz modem od neta z prądu i nie bedzie problemów :D

_________________
WRT54G v3.1 z TOMATO
Ovislink 5460+APPRO + Yagi 12dbi
2048/256 3 users
LaFonera + FON
DLink DNS-323 2x320GB WD RAID0


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:05 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
Kiedyś chyba czerwo pisał skrypt do ssh z możliwością logowania np 5 razy na godzine...

Zablokowałem tylko dostęp z zewnątrz i itak du...a

co ja mam teraz zrobić?

Pewnie najlepiej instalować od nowa nnd??

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:11 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Co masz robić? Teraz się zastanawiasz? Hasło do josh było zapewne josh? :P
Podstawowa rzecz to NIEsłownikowe mocne hasła zawierające przynajmniej duże i małe litery oraz cyfry. Teraz przeinstaluj system, bo zapewne nie będziesz w stanie znaleźć wszystkiego, co zrobił.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:14 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Na poczatek polecam reinstalke systemu, a pozniej wylaczenie autoryzacji za pomoca hasel i zostawienie tylko za pomoca kluczy.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:15 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
pisałem że kosmiczne hasła

hasło na josh miało 11 znaków (2 duże litery i 2 cyfry)

a na root około 18 znaków ( w tym 3 duże litery i 5 cyfr)

głupie gadanie, i jak tu się chronić, chyba lepiej faktycznie odłączyć modem


Cholera, jade juztro na uczelnię i będzie tak zipieć przez weekend, muszę poczytać o tych kluczach.. Trochę się przejechałem

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:20 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Mar 16 01:02:08 SERWER sshd[393]: Accepted password for josh from 192.168.1.25 port 2818 ssh2

192.168.1.25 - zaise wlamal Ci sie ktros od srodka. Zapewne znal haslo.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:22 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
i co ciekawe z mojego wewnętrznego ip z którego używam mój komputer.........

co to ma być?



zapewne hasła nie znał bo failure autoryzaji jest od h... i ciut ciut

wszędzie widać jakieś forwardy

zresztą ssh mam ustawione na port 34343

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:28 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
to pewnie mama miałeś hasło przyklejone do monitora i sprawdzała czy na strony porno wchodzisz :P

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:28 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
no raczej nie możliwe :D

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:29 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
JOSH pisze:
i co ciekawe z mojego wewnętrznego ip z którego używam mój komputer.........

co to ma być?



Moja rada pic z umiarem.

Alkohol pity z umiarem nie szkodzi nawet w największych ilościach :idea:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 21:30 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
nie mam zielonego pojęcia o co tu chodzi...
reistalka itak będzie heh

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 19 kwietnia 2007, 22:24 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
To są Twoje wpisy. Zamontuj sobie czujnik który nie pozwoli Ci wchodzić na serwer kiedy jesteś pod wpływem alkoholu :D

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 kwietnia 2007, 00:50 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
Normalnie ociemniałem...

robot tego nie robił bo czytał mana.

puszczał arping na broadcast

edytował wszystkie pliki logów mceditem, pozatym jeszcze rc.M , rc.4 , spool/root , dodał skrypcik do crona hourly,

zabijał wszystkie procesy !!

To ja się dziwiłem od wczoraj odłączałem serwa od prądu 2 razy, bo net nie działał.


No ale chyba po problemie wywaliłem sshd z autostartu hehe
Podłączę sobie jakiś drugi złomiasty monitorek

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 kwietnia 2007, 00:50 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
albo niech sie router wylacza jak wyczuje alkohol. szkoda tylko klientow, ze nie beda mieli netu.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 kwietnia 2007, 00:56 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
lunatykiem nie jestem, zresztą jak jestem podpity to nie dotykam się serwera :D

ktoś sobie musiał maca podmienić

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 20 kwietnia 2007, 14:42 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
Nie mniej jednak to ktoś z Twojej sieci, a do tego zna Twoje hasło. Ciekawy jest tylko cel zadań które czynił.

Nie widzę potrzeby wyłączania sshd. Wystarczą dobre hasła.

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 kwietnia 2007, 15:00 
Offline
Użytkownik

Rejestracja: poniedziałek, 17 lipca 2006, 13:32
Posty: 220
a nie probowales od jakiegos klienta z sieci zalogowac sie na swoj serwer podczas np. naprawy jakiejs usterki? moze klient korzysta z keylogera...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 kwietnia 2007, 16:04 
Offline
Użytkownik

Rejestracja: środa, 2 listopada 2005, 16:36
Posty: 116
też możliwe, robiłem tak kilka razy.
Tutaj różne magiczne rzeczy się dzieją. Jest tu mnóstwo radiówek i nie ma wolnych kanałów... to dlatego

_________________
P3 550, 256 ram 512 cache + 20gb 2,5 cala :) NND 8mbit adsl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 kwietnia 2007, 18:21 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
kup laptopa a nie korzystaj z kompow w sieci,ludzie maja takie cuda ze sie w pale nie miesci!! a najciekawsze jest to, ze nie wiedza do czego co jest,nie umia z tego korzystac ale prubuja!! aha jak masz arpwatcha to powinien odnotowac na ktorym kompie byla proba zmiany MAC.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 32 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl