Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2013-03-18 22:43:41

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

VPS-Koleś zna wszystkie hasła. Pomocy.

Witam. Pewien osobnik zna wszystkie moje hasła do vpsa,mysql,kont. Mówił coś o backdorze i lewym kernelu. Jak mogę to jakoś sprawdzić, ewentualnie zrobię reinstall vps ale jak mogę to zabezpieczyć jakoś? Pomocy.

Ostatnio edytowany przez shizo (2013-03-18 22:56:57)

Offline

 

#2  2013-03-18 22:53:08

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Heh, właśnie miałem pisać, że jak owy osobnik mówił o "blackdobrze" to nie ma się czym martwić ...


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#3  2013-03-18 22:56:27

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Wiem,poprawiłem właśnie.

Offline

 

#4  2013-03-18 23:03:04

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Nie wiem, jakim cudem osobnik poznał te hasła, ale jeśli jesteś w stanie udowodnić, że Ci je wykradł lub zdobył poprzez włamanie to sprawę skieruj do prokuratury.
Nie zmienia to faktu, że system został skompromitowany i reinstalacja jest jak najbardziej wskazana.


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#5  2013-03-18 23:03:11

  azhag - Admin łajza

azhag
Admin łajza
Skąd: Warszawa
Zarejestrowany: 2005-11-15

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Prawidłowy termin to: backdoor lub, po polskiemu, tylna furtka.


Jak sprawdzić fakt włamania do systemu mam raczej mgliste pojęcie, więc pozwolę się wypowiedzieć innym (z nadzieją, że to nie będzie ten co myślę, że będzie...). Ale jeśli rzeczywiście system został zinflitrowany, to jedynym wyjściem jest zaoranie go i postawienie od nowa (a także zabezpieczenie, żeby sytuacja się nie powtórzyła).

Dopisek: http://www.linux.pl/?id=news&show=6394&kom=1 tego aby nie masz?


Błogosławieni, którzy czynią FAQ.
[url=http://www.opencaching.pl]opencaching[/url] :: [url=http://dug.net.pl/sources.list]debian sources.list[/url] :: [url=http://www.linuxportal.pl/blogi/azhag/wpisy]coś jakby blog[/url] :: [url=http://dug.net.pl/]polski portal debiana[/url] :: linux user #403712

Offline

 

#6  2013-03-18 23:05:55

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Właśnie chciałbym mu zrobić reinstalacje oraz zabezpieczyć jakoś,żeby znowu nie wykradł mi wszystkich danych.
Co do tamtego tematu to nie znajduje mi tego pliku.

Kod:

ls: cannot access /lib*/libkeyutils.so.1.9: No such file or directory

Offline

 

#7  2013-03-18 23:10:08

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Myślę, że jeśli to zgłosisz, to nie będzie żadnego "znowu".


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#8  2013-03-18 23:12:00

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=pasqdnik]Nie wiem, jakim cudem osobnik poznał te hasła, ale jeśli jesteś w stanie udowodnić, że Ci je wykradł lub zdobył poprzez włamanie to sprawę skieruj do prokuratury.[/quote]
Raczej nie dam rady udowodnić. Znając życie taka sprawa będzie się ciągła miesiącami.
[quote=pasqdnik]Myślę, że jeśli to zgłosisz, to nie będzie żadnego "znowu".[/quote]
Zgłosiłem to do supportu. Mam nadzieję,że oni w jakiś sposób mi pomogą.

Ostatnio edytowany przez shizo (2013-03-18 23:12:35)

Offline

 

#9  2013-03-18 23:44:16

  gindek - Zubr, bydle na etacie.

gindek
Zubr, bydle na etacie.
Skąd: Z puszczy.
Zarejestrowany: 2008-12-08

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

czyli bylo tak.
napisal do ciebie gostek ze powyciagal ci passy na co sie dalo, ale poki co wszystko dziala ....
A Ty idziesz na policje .... ( btw. ekipa u gory serio swietna rada ).

Moze jednak warto bylo by to zweryfikowac ( to raz ), no i dwa zrobic reinstalke załatać system i gostkowi podziekowac ( no o ile faktycznie niczego nie wydupcył ).


" Wojny przychodzą i odchodzą, a moi żołnierze są wieczni"


"Zbuduj mały, dziarski router z udostępnionych przez prowadzącego części od Kamaza?"

Offline

 

#10  2013-03-19 00:03:11

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=shizo]Witam. Pewien osobnik zna wszystkie moje hasła [..][/quote]
[quote=gindek][..]ekipa u gory serio swietna rada[..] i gostkowi podziekowac[/quote]
Wiem, że jest już późno, ale dopisz proszę, że z tym dziękowaniem żartujesz....


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#11  2013-03-19 00:07:32

  gindek - Zubr, bydle na etacie.

gindek
Zubr, bydle na etacie.
Skąd: Z puszczy.
Zarejestrowany: 2008-12-08

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=pasqdnik][quote=shizo]Witam. Pewien osobnik zna wszystkie moje hasła [..][/quote]
[quote=gindek][..]ekipa u gory serio swietna rada[..] i gostkowi podziekowac[/quote]
Wiem, że jest już późno, ale dopisz proszę, że z tym dziękowaniem żartujesz....[/quote]
Jak by byl zlosliwy i byl by powod zeby biegac na policje to typek by wyciagnol baze, zaszyfrowal i krzyknol 3000 zl za haslo.

Wiec tak trzeba by mu flaszke wyslac ze byl łaskaw nie być skurwielem, oraz ze raczyl poinformowac o błedzie w zabezpieczeniach.


Na obecna chwile to wyglada tak:
Idziesz ulica widzisz otwarty sklep, pusty w srodku, godzina 23, sklep niby do 22 .... widzisz numer telefonu i dzwonisz do wlasciciela ze sklepu nie zamknol.
A ten przyjedzie z policja i wsadzi cie do wiezienia.


Serio troche pomyslunku.


" Wojny przychodzą i odchodzą, a moi żołnierze są wieczni"


"Zbuduj mały, dziarski router z udostępnionych przez prowadzącego części od Kamaza?"

Offline

 

#12  2013-03-19 00:14:28

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Jeśli gościu twierdzi, że zna hasła to to podchodzi pod http://prawo.money.pl/kodeks/karny/czesc-szczegolna/rozdzial-xxxiii-przestepstwa-przeciwko-ochronie-informacji/art-267 i inne.
Takimi rzeczami się z założenia nie chwali.

No ale tu już się musi twórca wątka określić, co będzie chciał z tym zrobić.

Twoja analogia jest tu trochę nietrafiona, ale wierz mi, że jeśli z tego sklepu cokolwiek by zginęło, to Ty byłbyś pierwszym podejrzanym.


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#13  2013-03-19 00:33:02

  gindek - Zubr, bydle na etacie.

gindek
Zubr, bydle na etacie.
Skąd: Z puszczy.
Zarejestrowany: 2008-12-08

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=pasqdnik]Jeśli gościu twierdzi, że zna hasła to to podchodzi pod http://prawo.money.pl/kodeks/karny/czesc-szczegolna/rozdzial-xxxiii-przestepstwa-przeciwko-ochronie-informacji/art-267 i inne.[/quote]
Mi nie chodzi o to na ile przepisow kodeksu karnego sie ktos łapie. Ale o to co zrobił po obejsciu zabezpieczeń, może wlasnie dzieki temu mu ocli te 3000pln bo trafil by sie jakis inny ...  juz tym razem skurwiel i zrobil jakies swinstwo. A za to ze zglosil adminiowi problem nalezy mu podziekowac.

Wam administratorm to sie czasem w dupach przewraca:
"ktos zna moje haslo, jak on smie nikczemink jeden ..... aaa jejeku wsadze go do wiezienia", ale ze byłem dupa i sie nie pilnowalem to inna kwestia.

Idac kretynskim tokiem myslenia ze "ktos wyciagnol haslo, to do wiezienia go", wsadz 40% userow panoramy. ( kiedys na wizji puscili wywiad z jakas laska z centrum ratownictwa no i na tablicy były zapisane passy do strony pokazujacej polozenie helikopterow ratowniczych w kraju ).


Wracajac do analogi sklepu, wchodzisz do sklepu szukasz wlasciciela, nie ma go wiec wtargnoles na cudze mienie, do tego powinien byc zammkniety wiec napewno sie wlamales (pomimo ze byl otwarty)  do "wieznia" na 100lat !!!!

A co to tego czy cos ze skepu zginelo, no to juz sie odnioslem, " o ile faktycznie niczego nie wydupcył "


[Edit]
Przypomniala mi sie jeszcze jedna analogia :-). Nie do wlamania ale do tego jak zdefiniowac kryminaliste, przestepce.
Jakis czas temu byla wielka fala oburzenia i trabienie w telewizji poniewaz nasi agenci SKW mieli konta na naszej klasie no i tam fotki swoje i z rodzina. (SKW - sluzba kontrwywiadu wojskowego ). Bylo wielkie gadanie "sa nie odpowiedziali, twarz w internecie pokazac," ... " sa przestepcami, do wiezenia ich " itp itd.

Poczym jeden z politykow ( bez nazwisk ), powiedzial "Ci zołnierze nie sa przestepcami, powiedzial bym ze sa bardzo dobrymi oficerami wywiadu, chowaja sie w tłumie ..... Przestepcami są ludzie którzy powiedzieli ze oni są oficerami wywiadu, gdyby nikt tej informacji nie podał wszystko było by ok "

Ostatnio edytowany przez gindek (2013-03-19 00:38:47)


" Wojny przychodzą i odchodzą, a moi żołnierze są wieczni"


"Zbuduj mały, dziarski router z udostępnionych przez prowadzącego części od Kamaza?"

Offline

 

#14  2013-03-19 00:41:15

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=gindek][quote=pasqdnik]Jeśli gościu twierdzi, że zna hasła to to podchodzi pod http://prawo.money.pl/kodeks/karny/czesc-szczegolna/rozdzial-xxxiii-przestepstwa-przeciwko-ochronie-informacji/art-267 i inne.[/quote]
Mi nie chodzi o to na ile przepisow kodeksu karnego sie ktos łapie. Ale o to co zrobił po obejsciu zabezpieczeń, może wlasnie dzieki temu mu ocli te 3000pln bo trafil by sie jakis inny ...  juz tym razem skurwiel i zrobil jakies swinstwo. A za to ze zglosil adminiowi problem nalezy mu podziekowac.

Wam administratorm to sie czasem w dupach przewraca:
"ktos zna moje haslo, jak on smie nikczemink jeden ..... aaa jejeku wsadze go do wiezienia", ale ze byłem dupa i sie nie pilnowalem to inna kwestia.

Idac kretynskim tokiem myslenia ze "ktos wyciagnol haslo, to do wiezienia go", wsadz 40% userow panoramy. ( kiedys na wizji puscili wywiad z jakas laska z centrum ratownictwa no i na tablicy były zapisane passy do strony pokazujacej polozenie helikopterow ratowniczych w kraju ).


Wracajac do analogi sklepu, wchodzisz do sklepu szukasz wlasciciela, nie ma go wiec wtargnoles na cudze mienie, do tego powinien byc zammkniety wiec napewno sie wlamales (pomimo ze byl otwarty)  do "wieznia" na 100lat !!!!

A co to tego czy cos ze skepu zginelo, no to juz sie odnioslem, " o ile faktycznie niczego nie wydupcył "[/quote]
:D

Oby życie nie kazało Ci weryfikować tych poglądów.


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#15  2013-03-19 01:01:42

  gindek - Zubr, bydle na etacie.

gindek
Zubr, bydle na etacie.
Skąd: Z puszczy.
Zarejestrowany: 2008-12-08

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=pasqdnik][quote=gindek][quote=pasqdnik]Jeśli gościu twierdzi, że zna hasła to to podchodzi pod http://prawo.money.pl/kodeks/karny/czesc-szczegolna/rozdzial-xxxiii-przestepstwa-przeciwko-ochronie-informacji/art-267 i inne.[/quote]
Mi nie chodzi o to na ile przepisow kodeksu karnego sie ktos łapie. Ale o to co zrobił po obejsciu zabezpieczeń, może wlasnie dzieki temu mu ocli te 3000pln bo trafil by sie jakis inny ...  juz tym razem skurwiel i zrobil jakies swinstwo. A za to ze zglosil adminiowi problem nalezy mu podziekowac.

Wam administratorm to sie czasem w dupach przewraca:
"ktos zna moje haslo, jak on smie nikczemink jeden ..... aaa jejeku wsadze go do wiezienia", ale ze byłem dupa i sie nie pilnowalem to inna kwestia.

Idac kretynskim tokiem myslenia ze "ktos wyciagnol haslo, to do wiezienia go", wsadz 40% userow panoramy. ( kiedys na wizji puscili wywiad z jakas laska z centrum ratownictwa no i na tablicy były zapisane passy do strony pokazujacej polozenie helikopterow ratowniczych w kraju ).


Wracajac do analogi sklepu, wchodzisz do sklepu szukasz wlasciciela, nie ma go wiec wtargnoles na cudze mienie, do tego powinien byc zammkniety wiec napewno sie wlamales (pomimo ze byl otwarty)  do "wieznia" na 100lat !!!!

A co to tego czy cos ze skepu zginelo, no to juz sie odnioslem, " o ile faktycznie niczego nie wydupcył "[/quote]
:D

Oby życie nie kazało Ci weryfikować tych poglądów.[/quote]
Jak robilem w poprzeniej pracy zagadalismy sie z klientem i nie wzielismy od gostka kasy, no i dostal karte graficzna, proca no i mobo, calosc za jakies nie duze pieniadze z 700zl no ale wtedy studiowalem, wiec byla to dla mnie spora suma :-). Jako ze sie połapałem po kilku minutach i mowie do kumpla "kur** kasy od niego nie wziolem", zaczolem latac po gieldzie szukac typa .... mija z 5 minut . .. . telefon mi dzwoni. No i kumpel mowi
"spoko wracaj, gostek sie połapał ze nie zapłacił, wrócił się zostawił kase 10zl, na piwo i przeprosil za zamieszanie ".
"10zl na piwo" wydalismy na frytki.

jak sie mozesz spodziewac nie dzwonilem na policje ze probowal mnie okrasc, ale w duchu wyrzutow sumienia jednak sie wrocil. ...

Pozatym lubie zostawic portwel w sklepie na ladzie, zawsze do mnie wraca ( widac kocha ). Nie dzwonie na policje mowiac "ekspedientka mi schowala portwel " ....

14.03.2013 o godzine 21:11 zostawilem kupon totka w kiosku, w krakowie w tesco przy kapelance ( mam go wiec przepisalem date ). Poszedlem do sklepu zrobilem zakupy i jak wychodzilm to przypomialem sobie ze totka puszczalem ale kuponu nie mam ... wiec ide do koisku pytam "nie zostawilem kuponu tutaj ? "... babki sie smieja i dostalem karteczke z numerkami . Całe 8zl :D


Raz znalazlem dowod osobisty popatrzylem poogladalem, otworzylem ksiazke telefoniczna, zadzwonilem pod adres z dowodu, powiedzialem co i jak, no i potem wyslalem dokument pocza .... byl adres zwrotny ale nikt mnie po sadach nie ganial ze "ukradlem mu portwel".

Na koniec nie dalej jak 2 miesiace temu, stoje w kolejce do bankomatu jakis typek kase wyplaca, koledzy go wolaja, okolice rynku wiec pewnie dupy i % w glowie, no i typek karte wziol ale 50zl w szufladzie bankomatu zostawil ... geniusz zla. Wyciagnolem odrocilem sie i mu dale te 50zl .... a niech ma.


Nie wiem jak bardzo mam mnie zycie weryfikowac i co mial znaczyc ten zwrot. ALe moze powyzszy zbior historii cie zadowoli.

[edit]
Jak mowi stara rzyciowa prawda "jak kuba bogu, tak bog kubie", wersja budowlana mowi "potraktuj kogos jak chu***, to i chu*** od niego dostaniesz".

Ostatnio edytowany przez gindek (2013-03-19 01:02:42)


" Wojny przychodzą i odchodzą, a moi żołnierze są wieczni"


"Zbuduj mały, dziarski router z udostępnionych przez prowadzącego części od Kamaza?"

Offline

 

#16  2013-03-19 01:04:37

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[b]gindek[/b] dobrze prawi.
Po pierwsze primo - logi, logi i jeszcze raz logi. Sprawdzić czy faktycznie gość się potrafi wbić czy faktyczni mógł wejść w posiadanie passów.
Po drugie primo - przed zaoraniem systemu nawiązać kontakt z gościem żeby w jakiś sposób pokazał, że faktycznie może zrobić bubu
Po trzecie primo, ultimo - dogadać się z nim i zapytać o "cenę". Nie koniecznie gość może chcieć kasy (może się np zadowolić udostępnieniem miejsca na vpsie na "wieczność")

Jak "kulturne" metody zawiodą, a w międzyczasie zbierzesz dostateczna ilość dowodów to wtedy możesz isć na policje. Aczkolwiek z wizytą na policji nie wróżę nic dobrego i osobiście odradzam marnowanie pieniędzy podatników.

Założenie: gość faktyczni ma dane, o których mów

Działanie:
Do czasu sprawdzenia i rozwiązania sprawy odciąć maszynę od sieci (iptables twoim przyjacielem jest - dostęp tylko z wybranych IP/podsieci). Sprawdzić poinstalowane skrypy (ostatnio jest fala dziur w Joomli, WordPressie i nie tylko). Posprawdzać panele administracyjne (sieć coś ostatnio przebąkiwała o dziurach w cpanelu). Sprawdzić na scuni czy packetstormie informacje o exploitach/dziurach które się ostatnio pokazały.
W pierwszej kolejności sprawdź: serwer pocztowy (exim ostatnio dorobił się kolejnej "szparki"), serwer ftp, serwer mysql (sprawdź czy user ma uprawnienia do korzystania z [url=http://marco-pivetta.com/php-exploit-mysql-backdoor-with-load-data-local-infile/]load data local infile[/url] (wystarczło że któryś z cmsów miał za duże prawa do pliku konfiguracyjnego i można było wyciągnać dane i zrobić kuku).
I sprawa najważniejsza - bez paniki, wszystko na spokojnie i dokładnie.


Poza tym pamiętaj: zapobiega się nie leczy. Czyli jak masz jakieś cmsy - to bieżące aktualizacjie, wtyczki, templatki i inne duperele tylko ze sprawdzonych źródeł (najlepiej prosto od producenta). Jeśli na VPSie masz apacza to zaprzyjaźnij się z csfem/lfd - i banuj każde IP które będzie miało więcej niż X odwołań z błędem 404/403. Ograniczaj uprawnienia userów do minimum.


P.S.
Na przyszłość podaj trochę więcej danych na temat VPSa (system, zainstalowany soft i jego wersje, jajco, jaka wirtualizacja, etc) będzie łatwiej wskazać potencjalne luki.


LRU: #472938
[b]napisz do mnie:[/b] ola@mojmail.eu
[url=http://valhalla.org.pl]Hołmpejdż[/url] | [url=http://valhalla.org.pl/foto]Galerie[/url] | [url=http://valhalla.org.pl/tech]"Twórczość"[/url] || [url=http://img.munn.in]Free Image Hosting[/url]

Offline

 

#17  2013-03-19 03:00:01

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

@gindek -- ok, to wiemy co się znalazło, lepiej nie pytajmy co się zawieruszyło xD

A co do tematu:

Tak na przyszłość, jak są info o włamie i są to w miarodajne informacje, wyciągnąć wtykę z sieci, przemontować maszynę do RO, zgrać logi i zrobić surowy obraz systemu. W ten sposób się zamrozi ślady do analizy -- potem montowanie surowego systemu w trybie offline-RO i dokonanie dogłębnej analizy powłamaniowej

Offline

 

#18  2013-03-19 06:26:41

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=winnetou][b]gindek[/b] dobrze prawi.
Po pierwsze primo - logi, logi i jeszcze raz logi. Sprawdzić czy faktycznie gość się potrafi wbić czy faktyczni mógł wejść w posiadanie passów.[/quote]
Do których logów mam zajrzeć?


Jak "kulturne" metody zawiodą, a w międzyczasie zbierzesz dostateczna ilość dowodów to wtedy możesz isć na policje. Aczkolwiek z wizytą na policji nie wróżę nic dobrego i osobiście odradzam marnowanie pieniędzy podatników.

Założenie: gość faktyczni ma dane, o których mów
[quote=winnetou]Działanie:
Do czasu sprawdzenia i rozwiązania sprawy odciąć maszynę od sieci (iptables twoim przyjacielem jest - dostęp tylko z wybranych IP/podsieci). Sprawdzić poinstalowane skrypy (ostatnio jest fala dziur w Joomli, WordPressie i nie tylko). Posprawdzać panele administracyjne (sieć coś ostatnio przebąkiwała o dziurach w cpanelu). Sprawdzić na scuni czy packetstormie informacje o exploitach/dziurach które się ostatnio pokazały.
W pierwszej kolejności sprawdź: serwer pocztowy (exim ostatnio dorobił się kolejnej "szparki"), serwer ftp, serwer mysql (sprawdź czy user ma uprawnienia do korzystania z [url=http://marco-pivetta.com/php-exploit-mysql-backdoor-with-load-data-local-infile/]load data local infile[/url] (wystarczło że któryś z cmsów miał za duże prawa do pliku konfiguracyjnego i można było wyciągnać dane i zrobić kuku).
I sprawa najważniejsza - bez paniki, wszystko na spokojnie i dokładnie.[/quote]
Z tym,że na moim vps nie ma żadnych cms, stoi tylko serwer od gry,team speak 3 no i mysql też mam.

[quote=winnetou]P.S.
Na przyszłość podaj trochę więcej danych na temat VPSa (system, zainstalowany soft i jego wersje, jajco, jaka wirtualizacja, etc) będzie łatwiej wskazać potencjalne luki.[/quote]
ostemplate     debian-6.0-i386-minimal
Wirtualizacja     OpenVZ

Linux version 2.6.32-308.8.2.el5.028stab101.1 (root@rhel5-build-x64) (gcc version 4.1.2 20080704 (Red Hat 4.1.2-46)) #1 SMP Sun Jun 24 20:25:35 MSD 2012

Edit: Z supportu napisali mi ,abym skonfigurował sobie iptables. Jak mogę sprawdzić czy mam już go zainstalowanego czy muszę instalować sam? Oraz pytanko, czy podrzuciłby ktoś jakiś przejrzysty poradniczek jak się za to zabrać? :) Ewentualnie mogę komuś zlecić zabezpieczenie tego,ale w tym celu to prosiłbym na kontakt GG: 31456967

Ostatnio edytowany przez shizo (2013-03-19 15:02:43)

Offline

 

#19  2013-03-19 19:37:34

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Zrobiłem sobie dziś reinstalla. Ale czy mógłby ktoś dalej  pomóc ?
[quote=shizo]Edit: Z supportu napisali mi ,abym skonfigurował sobie iptables. Jak mogę sprawdzić czy mam już go zainstalowanego czy muszę instalować sam? Oraz pytanko, czy podrzuciłby ktoś jakiś przejrzysty poradniczek jak się za to zabrać? :) Ewentualnie mogę komuś zlecić zabezpieczenie tego,ale w tym celu to prosiłbym na kontakt GG: 31456967[/quote]

Offline

 

#20  2013-03-19 19:46:10

  mati75 - Psuj

mati75
Psuj
Skąd: default city
Zarejestrowany: 2010-03-14
Serwis

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

http://www.gentoo.org/doc/pl/articles/dynamic-iptables-firewalls.xml


[img]https://l0calh0st.pl/obrazki/userbar.png[/img]

Offline

 

#21  2013-03-19 19:52:43

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

[quote=mati75]http://www.gentoo.org/doc/pl/articles/dynamic-iptables-firewalls.xml[/quote]
Dość kiepskie to howto, sporo artystycznej rzeźby w bashu, ale bez odpowiedniej znajomości tematu.

Do banowania adresów - ipset.
Limitowanie połączeń z jednego ip/sieci - hashlimit lub recent.

A tu conieco o iptables:
http://pl.wikibooks.org/wiki/Sieci_w_Linuksie/Netfilter/iptables

Edit:
Gdzie masz tego VPSa, u jakiego operatora?

Ostatnio edytowany przez Jacekalex (2013-03-19 19:56:01)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#22  2013-03-19 20:19:26

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Na http://serversite.eu/

Offline

 

#23  2013-03-19 21:05:55

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Kod:

Panel HyperVM

Do tego panelu nikt się nie włamał?

Z jakiej wersji Windows logujesz się do tego panelu?
Bo na 99% antywirus czegoś nie wykrył (jak zwykle).

Masz powiadamianie mailem o fakcie logowania do tego panelu?

Serwer?
Większosć informacji masz powyżej.

Ewentualnie tu masz fajny podręcznik, tyle że do Gentoo, także trzeba mysleć, (jest trochę różnic względem Debiana):
http://www.gentoo.org/doc/pl/security/security-handbook.xml

Ostatnio edytowany przez Jacekalex (2013-03-19 21:11:34)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#24  2013-03-19 21:49:25

  shizo - Użytkownik

shizo
Użytkownik
Zarejestrowany: 2013-03-18

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

Nie.  XP. Nie mam powiadomienia. Zaraz sobie zeskanuje kompa.

Zainstalowałem sobie webmina i jeszcze CSF'a zgodnie z instrukcją jak tu http://freevps.us/thread-108.html, tylko jeszcze mam problem

Kod:

root@fp:~/csf# perl /etc/csf/csftest.pl
Testing ip_tables/iptable_filter...OK
Testing ipt_LOG...FAILED [FATAL Error: iptables: No chain/target/match by that n
Testing ipt_multiport/xt_multiport...OK
Testing ipt_REJECT...OK
Testing ipt_state/xt_state...FAILED [FATAL Error: iptables: No chain/target/matc
Testing ipt_limit/xt_limit...FAILED [FATAL Error: iptables: No chain/target/matc
Testing ipt_recent...FAILED [Error: iptables: No chain/target/match by that name
Testing xt_connlimit...FAILED [Error: iptables: No chain/target/match by that na
Testing ipt_owner/xt_owner...OK
Testing iptable_nat/ipt_REDIRECT...OK
Testing iptable_nat/ipt_DNAT...OK

Kod:

RESULT: csf will not function on this server due to FATAL errors from missing modules [3]

z tym errorkiem

Offline

 

#25  2013-03-19 23:01:18

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/urandom
Zarejestrowany: 2008-01-07

Re: VPS-Koleś zna wszystkie hasła. Pomocy.

XP? Zaraz zeksanuję kompa?
Szkoda czasu.

Weź sobie lepiej postaw i skonfiguruj system Debian albo inny Linux  w domu/biurze do jakiejkolwiek roboty, a XP zostaw jako konsolę do gier, nie wpisuj na nim żadnych haseł, nie trzymaj też na nim żadnych ważnych dokumentów czy poczty.


Kod:

Testing ipt_LOG...FAILED [FATAL Error: iptables: No chain/target/match by that n
Testing ipt_multiport/xt_multiport...OK
Testing ipt_REJECT...OK
Testing ipt_state/xt_state...FAILED [FATAL Error: iptables: No chain/target/matc
Testing ipt_limit/xt_limit...FAILED [FATAL Error: iptables: No chain/target/matc
Testing ipt_recent...FAILED [Error: iptables: No chain/target/match by that name
Testing xt_connlimit...FAILED

Iptables bez modułów limit, connlimit, recent, state i LOG?
Jeśli nie ma też modułu hashlimit i modułów ipseta, to cały ten serwer się na mydło nadaje.
W ten sposób może skonfigurujesz najwyżej pół firewalla.

I daj sobie lepiej sposój z CFS, żeby używać nakładek, najpierw trzeba dokładnie wiedzieć, jak działa firewall iptables (netfilter) - bo inaczej będziesz tego firewalla trzy lata konfigurował, i co chwila płakał że taki błąd, a siaki błąd.

Pozdrawiam
;-)

Ostatnio edytowany przez Jacekalex (2013-03-20 01:43:05)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.017 seconds, 11 queries executed ]

Informacje debugowania

Time (s) Query
0.00011 SET CHARSET latin2
0.00005 SET NAMES latin2
0.00152 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.16.139.8' WHERE u.id=1
0.00124 UPDATE punbb_online SET logged=1728321693 WHERE ident='3.16.139.8'
0.00049 SELECT * FROM punbb_online WHERE logged<1728321393
0.00095 SELECT topic_id FROM punbb_posts WHERE id=227785
0.00009 SELECT id FROM punbb_posts WHERE topic_id=23175 ORDER BY posted
0.00105 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=23175 AND t.moved_to IS NULL
0.00005 SELECT search_for, replace_with FROM punbb_censoring
0.00425 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=23175 ORDER BY p.id LIMIT 0,25
0.00160 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=23175
Total query time: 0.0114 s