Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-01-20 09:00:55

  ukasz - Użytkownik

ukasz
Użytkownik
Skąd: wroclaw
Zarejestrowany: 2006-06-21

[SOLVED]wlamanie na serwer

witam

haslo do ssh znam tylko ja. czy jest mozliwe zeby ktos zmienil strone ktora sie wyswietla (apache serwer www) ? wlamal mi sie ktos na serwer i zmienil strone z defaultowej jaka apache pokazuje na "it works".


[img]http://wiblo.pl/wilk/userbars/debian_user_black.png[/img]

Offline

 

#2  2007-01-20 09:14:59

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: [SOLVED]wlamanie na serwer

"it works" jest domyślną


[url=http://www.debian.org/][img]http://www.debian.org/logos/openlogo-nd-50.png[/img][/url]

Offline

 

#3  2007-01-20 10:48:01

  TuX - Użytkownik

TuX
Użytkownik
Zarejestrowany: 2007-01-18

Re: [SOLVED]wlamanie na serwer

Witaj! Oczywiście jest taka możliwość są skrypty / boty. Nie wiem jak to nazwać które sprawdzają loginy typu:

root/root
admin/admin
test/test

Ale wątpię żebyś miał takie hasło do ssh :) Jest następna metoda nazywana "brutus" jest to program który pobiera wyrazy z słownika języka polskiego i wpisuje każdorazowo hasło.

Następnie jeżeli ktoś włamał by się przez ssh to raczej by zrobił coś więcej niż zmienił strone apache na defaultową.

Dla spokoju sprawdź logi połączeń i poleceń, ale naprawdę , naprawdę wątpie.

Pozdrawiam!

Offline

 

#4  2007-01-20 15:07:18

  ukasz - Użytkownik

ukasz
Użytkownik
Skąd: wroclaw
Zarejestrowany: 2006-06-21

Re: [SOLVED]wlamanie na serwer

ostatnio robilem distupgrade z sarge wiec domyslna stron sie zmienila.

eh tak to jest jak czlowiek nie wie czegos...

mialem raz taka sytuacja ze ktos sie wlamal na serwer i dal strone "pozdrawiamy lamerow" (i nic wiecej o dziwo) ale to bylo za czasow jak sie nieznalem na linuxie i sasiad "zarzadzal" serwerem.

dzieki za odpowiedzi. jestem znacznie spokojny :P


[img]http://wiblo.pl/wilk/userbars/debian_user_black.png[/img]

Offline

 

#5  2007-01-21 14:00:44

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: [SOLVED]wlamanie na serwer

Mi tylko raz ktos sie na server wlamal tak ze przejol kontrole nad nim bylo to jakies 4 lata temu... teraz stara sie byc ostrozniejsza :]
i tu mam kilka rad

1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
3. robic wmiare czeste aktualizacje systemu
4. orzegldac logi
5. jak na server sie logujesz z domu a nie z innych miejsc to zezwolic na logowanie tylko z tych wybranych ip pliki hosts.allow, hosts.deny

noto jest takie mnium co do bespieczenstwa.....


[url=http://dug.net.pl][b]DUG[/b][/url]

Offline

 

#6  2007-01-21 14:20:09

  ukasz - Użytkownik

ukasz
Użytkownik
Skąd: wroclaw
Zarejestrowany: 2006-06-21

Re: [SOLVED]wlamanie na serwer

sciagnalem se programik denyhosts. jest swietny. wyciaga ipki z logow ssh ktore usilnie probowaly sie zalogowac i zapisuje je do hosts.deny. dodatkowo sciaga liste ipkow z serwera ktore sa wyjatkowo upierdliwe.


[img]http://wiblo.pl/wilk/userbars/debian_user_black.png[/img]

Offline

 

#7  2007-01-21 19:25:12

  TBH - Członek DUG

TBH
Członek DUG
Skąd: Ruda Śląska
Zarejestrowany: 2006-03-07
Serwis

Re: [SOLVED]wlamanie na serwer

do zestawu BieXi dodalbym jeszcze portsentry i logwatch :P


http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)

Offline

 

#8  2007-01-21 21:32:05

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: [SOLVED]wlamanie na serwer

portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty, przez ktre wlamywacz moze uzyskac dostep do systemu lepszym rozwiazaniem jest stosowanie np snorta + dodaktowe skrypty reagujace na tocosie dzieje


[url=http://dug.net.pl][b]DUG[/b][/url]

Offline

 

#9  2007-01-21 22:16:41

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: [SOLVED]wlamanie na serwer

[url=http://www.debian.org/doc/manuals/securing-debian-howto/]Wiele przydatnych informacji[/url].


[url=http://www.debian.org/][img]http://www.debian.org/logos/openlogo-nd-50.png[/img][/url]

Offline

 

#10  2007-01-21 22:51:50

  Switchoo - Użytkownik

Switchoo
Użytkownik
Zarejestrowany: 2006-04-20

Re: [SOLVED]wlamanie na serwer


1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
[/quote]

no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.

Offline

 

#11  2007-01-22 00:32:22

  TBH - Członek DUG

TBH
Członek DUG
Skąd: Ruda Śląska
Zarejestrowany: 2006-03-07
Serwis

Re: [SOLVED]wlamanie na serwer

portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty [/quote]

.... a podłączenie pod taki fake-port spowoduje dopisanie do host.deny   więc... jak

wlamywacz moze uzyskac dostep do systemu[/quote]  ?


http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)

Offline

 

#12  2007-01-22 07:26:34

  guzzi - Członek DUG

guzzi
Członek DUG
Skąd: Asteroida Linux
Zarejestrowany: 2005-03-31

Re: [SOLVED]wlamanie na serwer


1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
[/quote]

no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.[/quote]

Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22

Offline

 

#13  2007-01-22 09:26:45

  Switchoo - Użytkownik

Switchoo
Użytkownik
Zarejestrowany: 2006-04-20

Re: [SOLVED]wlamanie na serwer


1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
[/quote]

no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.[/quote]

Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22[/quote]

tak, ale mialem na mysli logowanie sie jako root.

Offline

 

#14  2007-01-29 01:49:44

  zielkam - były zielony_83 :)

zielkam
były zielony_83 :)
Skąd: Zawiercie
Zarejestrowany: 2006-05-06
Serwis

Re: [SOLVED]wlamanie na serwer

mały offtop ktoś korzysta z tego
[url=http://wiki.lids.org/index.php/Main_Page][b]LINK[/b][/url]


Zostałeś zarejestrowany jako użytkownik #416423 przez.. :mrgreen:
##
[url=http://fluxboxpl.org]FluxboxPL[/url] | [url=http://zielony.fluxboxpl.org/blog/]Mój Lepszy Świat[/url] | [url=http://www.unixy.pl/]UnixyPL[/url] | [url=www.adescom.pl]Telenia VOIP dla ISP[/url]
JID: zielony@jabster.pl

Offline

 

#15  2007-01-30 14:25:48

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: [SOLVED]wlamanie na serwer

A moze by tak uzyc knocka? :-) U mnie dziala bardzo fajnie. Pukam na na rozne porty w okreslonej kolejnosci i demon otwiera mi porcik 21 - moge sie zalogowac gdziekolwiek bym nie byl. Pozdro

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.012 seconds, 9 queries executed ]

Informacje debugowania

Time (s) Query
0.00013 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00198 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.221.175.164' WHERE u.id=1
0.00103 UPDATE punbb_online SET logged=1716235075 WHERE ident='18.221.175.164'
0.00051 SELECT * FROM punbb_online WHERE logged<1716234775
0.00082 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=6528 AND t.moved_to IS NULL
0.00009 SELECT search_for, replace_with FROM punbb_censoring
0.00270 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=6528 ORDER BY p.id LIMIT 0,25
0.00101 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=6528
Total query time: 0.00831 s