Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 23:11

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
 Tytuł: ofiara wlamania
Post: czwartek, 27 października 2005, 20:58 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
witam mam problem ktos sie wlamam do mnie na router
chyba zostawil jakies procesy w tle tylko
za bardzo to nie wiem ktore to moga byc procesy

znalazlem 2 pliki
/home/admin/Byl
i /etc/rc.d/Byl

i do tego logi czyste wiec to pewne wlamanie

tylko jak teraz sprawdzic czy nic sie zostalo ruszone w systemie nie znam wszystkich procesow ktore powinny dzialac wydaje tylko mi sie ze mam ich wiecej o kilka wiec tu moje podejdzenia i do tego zurzycie procerowa wieksze

prosze o informacie ktore pomoga mi sie upewnic ze system dziala jak przed awaria
hasla oczywiscie zmienilem wiec moze chwile bedzie spokoju

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 21:02 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Obawiam sie, ze jak gosc byl dobry to zmiana hasel nic nie da. Jesli masz jakis backup to proponuje go przywrocic.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 21:06 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
to jest problem
bo nie mam poniewaz nie mam mozliwosci zrobienia go - ale teraz to juz zmusze prezesa spoloty aby dal troche kasy na sprzet
to bedzie mozna cos przynajmniej dokupic np monitor i klawiature
aby mozna bylo zrobic buckup bez problemu

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 21:06 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
co jest w tych plikach?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 21:18 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
skuter18 pisze:
to jest problem
bo nie mam poniewaz nie mam mozliwosci zrobienia go - ale teraz to juz zmusze prezesa spoloty aby dal troche kasy na sprzet
to bedzie mozna cos przynajmniej dokupic np monitor i klawiature
aby mozna bylo zrobic buckup bez problemu


Posegreguj pliki po datach i zobacz , które były ostatnio zmieniane . Sprawdź jeszcze datę i godzinę tych "BYL" i porównaj z innymi . Jeżeli nie zmienił daty utworzenia tych plików , to pewnie nie przyszło mu do głowy zmieniac innych . Ja miałem włam przez lukę phpBB , ale na szczęście w godzinkę przywróciłem bazę i konfigurację forum , zauktualizowałem phpBB i na razie spokój.

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 21:18 
Offline

Rejestracja: czwartek, 13 października 2005, 18:00
Posty: 75
Lokalizacja: Opole
a takie pytanie: miałeś ssh dostępne od strony internetu?? na jakim porcie?? jeśli tak i na 22, to wytropienie gościa może być trudne.
A jeśli wyłączyłeś tą opcję, to poszukaj wśród userów LANu, może któryś z nich chciał się sprawdzić w byciu "hakierem"
Na przyszłość odkomentuj i ustaw sobie maksymalną liczbę prób logowania w ustawieniach sshd ( /etc/ssh/sshd_config ) w linii 39 (MaxAuthTries).
Albo jak nie masz np. kont pocztowych czy www albo masz backup to przeinstaluj nnd na nowo ;)
a jeśli masz coś ważnego na serwerku, to zrób backup i wtedy przeinstaluj NND :D
A po instalacji, jeśli potrzebujesz dostępu do NND z internetu, to zmień port, na którym pracuje w pliku, który ci podałem powyżej (linia 13: Port).
Zresztą wklej linię "DAEMONS= ... " z pliku /etc/rc.conf i zawartość pliku /etc/rc.d/rc.local to pomyślimy, co tam nie pasuje :D
Pozdrawiam.

_________________
NND 07/2005, P200MMX, 32MB RAM, HDD 2GB+bad sectory ;) , Neo512, Sagem f@st 800, 5 userów.

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 21:38 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
jeżeli to jest włam to "Twój" kraker jest albo leniwy albo łatwowierny.

Za prosty do zauważenia jest ten plik aby to był jakiś "wymiatacz"

Z drugiej strony serwer sieci osiedlowej jest wymarzonym miejscem do nauki :)

Jakie masz usługi odpalone na tym serwerze?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 22:14 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
serwer tylko odpowiada na PING - nie mam ssh ani nic innego udostepnionego na zewnatrz

w pliku nic nie ma jest pusty a date 27 godz 19,55 w tym czasie bylem zalogowany ale nic nie robilem ogladalem telewizie jak zerknelem na top to pojawilo sie kilku userow wiec troche to mnie przerazilo co sie dzieje jak znalazlem plik byl to zmienilem szybko hasla i rebootnolem router

tylko jest taki problem ze moj serwer stoii za za drugim prawie takim samym - ktory jest wlasnoscia operatora on mi daje dostep do polpaka

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 22:20 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
wiec moze to byc ktos z wewnątrz....

Jaka jest zawartosc tych plików?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 22:28 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
ze to byl ktos z wewnatrz to watpie poniewaz mam tylko 10 rodzin w tym max 13 komputerow
znam kazdego wiec nie maja takich umiejetnosci
ale ssh jest dotepny od wewnatrz czyli teoretycznie jest mozliwosc


DAEMONS=(syslogd klogd crond sshd lan internet iptables !xinetd dhcpd thttpd niceshaper mrtg ggrelay)
dodatkowo jeszcze samba (mldoneky ale od mies nie wlaczony)

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 22:40 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Moze to byc także zainfekowany komputer kogoś w sieci.

Ja bym sie nie chwilił adminowi ze jestem krakerem i czasem sie można się zdziwić co potrafi przeciętny tatuś przeciętnej rodziny ;)

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 22:46 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
oj sam nie wiem ale wykluczyl bym wszystkich w bloku nie znaja sie kompletnie na linuxie chyba ze ktos do nich przyjechal i sie zabawil w hakera
szkoda tylko ze logow nie mam to bym przynajmniej wiedzial z ktorego IP byly proby logowania na router itp a tak nic nie wiem tylko tyle ze cos sie stalo i nic wiecej
zobacze - moze jeszcze raz sie wlamie - i nie zdazy wszystkiego wykasowac

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 27 października 2005, 23:21 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
znaczy sie co do logów to w ajkims sensie nic nie ma?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 10:01 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
jak mam pliki
AUTH
AUTH1 itp
to w 3 jest czysto
jeden jest z dnia 23 kiedy sie sam logowalem wiec ktos wyczyscil go

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 11:02 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
hmmmm a spróbuj zmienić port ssh na jakiś inny "kosmiczny" i sprawdzaj np. raz na godzine w logach czy ktos nie szuka tego portu.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 11:30 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
dzieki za rady

sprobuje cos takiego zrobic

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 15:46 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Tak z ciekawości - SSH miałeś na 22 porcie :?:
hasło proste czy może jakieś wymyślne :?:
Da się włamać do naszego serwerka nie znając hasła :?:
Strach się bać normalnie .... :? 8O

Pozdro
Adam

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 22:12 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
tak mialem ssh na 22 ale tylko od wewnatrz
a co do hasla to nie wiem czy bylo latwe teraz moge zdradzic bo mam nowe : admindellblok rootdellblok
wiec nie wiem czy bylo takie latwe

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 22:24 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
he he he i w sami grupa robocza dellblok ;]

Ja bym sie nie chwilił adminowi ze jestem krakerem i czasem sie można się zdziwić co potrafi przeciętny tatuś przeciętnej rodziny

Patrz makog ;]

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 28 października 2005, 23:20 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
Ja tam cośpisałem o dobrym hasle i jakie kryteria powinno spełniać ;)

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 31 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 22 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl