Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Mam pytanko.. w jaki sposób można wyświetlić listę userów w systemie?
Nie chodzi mi o pełną listę tylko tych dodanych jakby samodzielnie przez roota
(pomijając userów procesów itp.)
Miałem małe włamanie słownikiem na jednego usera po ssh..
Chciałbym sprawdzić listę userów.. i przy okazji kierował ktoś kiedyś taką sprawę na policję?
Mam sporo śladów chyba pozostawionych..
Offline
cat /etc/passwd i do tego pewnie warunek UID>=1000
Offline
Co do pozostawionych śladów to zależy jak masz maszynę skonfigurowaną, co jest logowane a co nie.
Jeśli chodzi o kierowanie tego na policję - to średnio ma to sens. Przyjąć przyjmą zgłoszenie ale po pewnym czasie dostaniesz ubrane w piękne słowa "spier***" czyli coś w deseń - "Sprawców nie udało się ustalić, ble ble ble"
Zainteresuj się fail2ban czy też CSF.
Co do listy userów to tak jak powiedział debianus_userus "skatuj" /etc/passwd z warunkiem na uid>=1000
Ostatnio edytowany przez winnetou (2010-07-07 17:13:47)
Offline
winnetou napisał(-a):
...
Jeśli chodzi o kierowanie tego na policję - to średnio ma to sens. Przyjąć przyjmą zgłoszenie ale po pewnym czasie dostaniesz ubrane w piękne słowa "spier***" czyli coś w deseń - "Sprawców nie udało się ustalić, ble ble ble"
...
Jeśli będzie Ci potrzebna dupokrytka, to warto mieć nawet takie dictum na piśmie - jeśli ktoś miałby Cię potem ciągać itp.; no na podobnej zasadzie jak się zgłasza utratę dokumentów czy kradzież tablic rejestracyjnych.
Jeśli zaś to zabawa hobbystyczna to faktycznie chyba nie ma sensu...
Ostatnio edytowany przez ippo76 (2010-07-07 18:28:04)
Offline
Bardziej zależy mi na tym, żeby mieć papier na to..
Z mojego serwera było logowanie na kilkanaście innych ssh.
Jestem w posiadaniu nawet listy haseł, loginów i adresów do tych maszyn.
Ktoś wie jak wyglądają formalności w takiej sprawie? co przygotować ewentualnie?
porobiłem kopie logów i historii powłoki wraz z checksum'ami
Offline
Ja niestety (albo stety?) nie mam pojęcia, aczkolwiek spodziewaj się, że będą chcieli Cię zniechęcić do złożenia zawiadomienia :)
Offline
Chmm... Nie ma mowy o jakimkolwiek zniechęcaniu do złożenia zawiadomienia o przestępstwie, przecież policja jest do tego (ścigania przestępstw) powołana! Przedstaw wydruki, dołącz je do zawiadomienia, możesz jeszcze żądać zaświadczenia o złożeniu zawiadomienia o popełnieniu przestępstwa...
Co do znalezienia sprawców... no cóż... raz jak byłem (jestem?) pokrzywdzonym udało się, więc czemu ma się nie powieść w tym przypadku?
Offline
Artykuł z hakin9, bodajże z 2008 roku o analizie po włamaniowej, może się jakieś informacje przydadzą z artykułu.
Offline
Ogólnie zasada jest taka kont powinno być jak najmniej.
Wszystkie nieużywane konta powinny być zablokowane lub usunięte. Hasła powinny być trudne do złamania... najlepiej posłużyć się Johntheripper do sprawdzenia haseł.
Offline