powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Хакеры и SSH
25 сообщений из 72, страница 1 из 3
Хакеры и SSH
    #36781245
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Господа, хакеры просто задолбали. Уже три раза взломали сервер (RHEL 4). В последний раз поставил в shd_config чтобы мог входить только root и только с моего ip адреса, так эти падонки потерли этот файл в ноль. Теперь не могу найти базовые настройки этого файла, подскажите где его взять или если есть у кого сбросьте на почту пожалуйста maxtmp@rambler.ru.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781274
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mpro, СВОЛОЧИ!
кстати, а чего вы не обратились в техподдержку? это же коммерческий linux.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781278
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
блин, он у меня не по подписке....
хотел на fedora поменять но там нет функции обновления, надо все заного переставлять я пока и отложил этот кошмар.. до покупки другого сервера наверно
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781286
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mpro, вы его хоть раз после установки обновляли?
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781294
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindmpro, вы его хоть раз после установки обновляли?в openssh общеизвестных дыр с 2001 года не наблюдается
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781299
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
нет((
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781307
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mpro, ну и смысла нет искать как его ломают. Там куча дырочек и дырищ.
Если rhel4 поставили, то это где то до 2007 года было, Иначе поставили бы rhel5.
Ставьте debian в следующий раз - сильная security-команда, бесплатные обновления и куча зеркал.
Если сильно прикипели к RHEL, то попробуйте его аналог Centos. Его тоже можно обновлять бесплатно.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781308
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов, ну сервер обычно еще какие-то сервисы обеспечивает кроме ssh.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781309
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781311
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я знаю что он устарел, но всеже не будете ли вы так любезны дать листинг конфига, попытаюсь продержаться заблокировав все лишние настройки.
Я думаю еще могут через фтп лезть, он же вообще слабенький..
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781314
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mpro, ну почему вы считаете внешние проявления взлома его причиной ? ну стерли конфиг Ssh и что это доказывает?
как только не ломают. даже файл закачанный на веб сайт из под непривилегированного пользователя может стать причиной удаленного доступа с правами root.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781316
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я не говорю что это причина, просто надо ssh настроить опять, а взлом в данном случае думаю был через фтп. Или может даже через php файл выдирают... Ща буду копать документацию чтобы заблокировать всех нафиг ко всем сервисам кроме моего ip...
А то они и какието проги на perl запускают после чего меня хостинг грозит отключить изза жалоб и скрытые ссылки гады ставили на сайте..
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781317
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mpro, а смысл? они снова все сотрут в юмористических целях.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781319
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну так я прокопаю настройки и остальных сервисов тоже.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781320
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mpro, думаю, мало кто такие настройки использует кроме ваc. я точно ни разу не настраивал.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781321
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну почему же вот рекомендации по ssh..
Код: plaintext
http://rus-linux.net/nlib.php?name=/MyLDP/sec/openssh.html
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781326
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mpro,

Вам сейчас нужно как минимум сидеть с rpm --verify и каким-нибудь руткит хантером, а не восстановлением sshd.conf заниматься.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781330
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Заблокировал все что нашел, ftp выключил вообще нафиг, он не постоянно нужен и удалил еще несколько левых php файлов..

А логи уже завтра буду разбираться как грамотно мониторить, пошел спать.

И всетаки козлы, 3 года все прекрасно работало и тут трать теперь время на это..
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781331
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Теперь, например, доступ есть только по ip адресу который не используется для сайта, то есть поидее они даже не должны понять на какой айпи ломиться))
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781597
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mproИ всетаки козлы, 3 года все прекрасно работало и тут трать теперь время на это..
А ты не пробовал искать "крота" среди своих? Чёта мне сомнительно чтобы RHEL успешно сломали удалённо и не зная рутового пароля.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781698
aeugen
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quote]В последний раз поставил в shd_config чтобы мог входить только root и только с моего ip адреса[quote]
Я, обычно, рута в ssh-конфиге в первую очередь запрещаю и не важно с какого он там ip-адреса ходит
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781749
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не лишне бы проверить свою раб. станцию на предмет клавиатурных сниферов и проч.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36781914
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mayton, aeugen, ребят у вас на винде тоже обновление отключено?
все ясно как божий день.
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36782224
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Обижаешь дорогой. Всё у нас включено в офисах. На домашней тачке конечно царит разруха... но кого это волнует?
...
Рейтинг: 0 / 0
Хакеры и SSH
    #36782728
mpro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чтото avast домашнего компа постоянно гасит какой экспойд или чтото там еще.. нало посмотреть..

RHEL сам по себе это одно, а как на нем все настроить это совсем другое, везь даже в косячном коде php можно получить доступ к системным файлам я для этого отсекаю запросы с "../..", но мало ли что еще может бють. Потом еще через фтп можно получить доступ ко всем файлам, я его сейчас отключил для страховки..
Просто они както рутовский пароль ломают потому что иногда я захожу и фигал до этого был левый вход, а два раза рут меняли приходилось ездить в хостинг менять пароль на живом компе.

Я один единственный и сисадмин и программер и еще руководитель, вот такой вот косяк)).
...
Рейтинг: 0 / 0
25 сообщений из 72, страница 1 из 3
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Хакеры и SSH
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]