Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
witam
haslo do ssh znam tylko ja. czy jest mozliwe zeby ktos zmienil strone ktora sie wyswietla (apache serwer www) ? wlamal mi sie ktos na serwer i zmienil strone z defaultowej jaka apache pokazuje na "it works".
Offline
"it works" jest domyślną
Offline
Witaj! Oczywiście jest taka możliwość są skrypty / boty. Nie wiem jak to nazwać które sprawdzają loginy typu:
root/root
admin/admin
test/test
Ale wątpię żebyś miał takie hasło do ssh :) Jest następna metoda nazywana "brutus" jest to program który pobiera wyrazy z słownika języka polskiego i wpisuje każdorazowo hasło.
Następnie jeżeli ktoś włamał by się przez ssh to raczej by zrobił coś więcej niż zmienił strone apache na defaultową.
Dla spokoju sprawdź logi połączeń i poleceń, ale naprawdę , naprawdę wątpie.
Pozdrawiam!
Offline
ostatnio robilem distupgrade z sarge wiec domyslna stron sie zmienila.
eh tak to jest jak czlowiek nie wie czegos...
mialem raz taka sytuacja ze ktos sie wlamal na serwer i dal strone "pozdrawiamy lamerow" (i nic wiecej o dziwo) ale to bylo za czasow jak sie nieznalem na linuxie i sasiad "zarzadzal" serwerem.
dzieki za odpowiedzi. jestem znacznie spokojny :P
Offline
Mi tylko raz ktos sie na server wlamal tak ze przejol kontrole nad nim bylo to jakies 4 lata temu... teraz stara sie byc ostrozniejsza :]
i tu mam kilka rad
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
3. robic wmiare czeste aktualizacje systemu
4. orzegldac logi
5. jak na server sie logujesz z domu a nie z innych miejsc to zezwolic na logowanie tylko z tych wybranych ip pliki hosts.allow, hosts.deny
noto jest takie mnium co do bespieczenstwa.....
Offline
sciagnalem se programik denyhosts. jest swietny. wyciaga ipki z logow ssh ktore usilnie probowaly sie zalogowac i zapisuje je do hosts.deny. dodatkowo sciaga liste ipkow z serwera ktore sa wyjatkowo upierdliwe.
Offline
portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty, przez ktre wlamywacz moze uzyskac dostep do systemu lepszym rozwiazaniem jest stosowanie np snorta + dodaktowe skrypty reagujace na tocosie dzieje
Offline
[url=http://www.debian.org/doc/manuals/securing-debian-howto/]Wiele przydatnych informacji[/url].
Offline
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
[/quote]
no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.
Offline
portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty [/quote]
.... a podłączenie pod taki fake-port spowoduje dopisanie do host.deny więc... jakwlamywacz moze uzyskac dostep do systemu[/quote] ?
http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)Offline
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
[/quote]
no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.[/quote]
Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22Offline
1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
[/quote]
no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.[/quote]
Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22[/quote]
tak, ale mialem na mysli logowanie sie jako root.Offline
mały offtop ktoś korzysta z tego
[url=http://wiki.lids.org/index.php/Main_Page][b]LINK[/b][/url]
Offline
A moze by tak uzyc knocka? :-) U mnie dziala bardzo fajnie. Pukam na na rozne porty w okreslonej kolejnosci i demon otwiera mi porcik 21 - moge sie zalogowac gdziekolwiek bym nie byl. Pozdro
Offline
Time (s) | Query |
---|---|
0.00011 | SET CHARSET latin2 |
0.00004 | SET NAMES latin2 |
0.00156 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.118.122.239' WHERE u.id=1 |
0.00086 | UPDATE punbb_online SET logged=1716240581 WHERE ident='18.118.122.239' |
0.00044 | SELECT * FROM punbb_online WHERE logged<1716240281 |
0.00046 | SELECT topic_id FROM punbb_posts WHERE id=51218 |
0.00181 | SELECT id FROM punbb_posts WHERE topic_id=6528 ORDER BY posted |
0.00064 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=6528 AND t.moved_to IS NULL |
0.00008 | SELECT search_for, replace_with FROM punbb_censoring |
0.00091 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=6528 ORDER BY p.id LIMIT 0,25 |
0.00094 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=6528 |
Total query time: 0.00785 s |