Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-01-20 09:00:55

  ukasz - Użytkownik

ukasz
Użytkownik
Skąd: wroclaw
Zarejestrowany: 2006-06-21

[SOLVED]wlamanie na serwer

witam

haslo do ssh znam tylko ja. czy jest mozliwe zeby ktos zmienil strone ktora sie wyswietla (apache serwer www) ? wlamal mi sie ktos na serwer i zmienil strone z defaultowej jaka apache pokazuje na "it works".


http://wiblo.pl/wilk/userbars/debian_user_black.png

Offline

 

#2  2007-01-20 09:14:59

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: [SOLVED]wlamanie na serwer

"it works" jest domyślną


http://www.debian.org/logos/openlogo-nd-50.png

Offline

 

#3  2007-01-20 10:48:01

  TuX - Użytkownik

TuX
Użytkownik
Zarejestrowany: 2007-01-18

Re: [SOLVED]wlamanie na serwer

Witaj! Oczywiście jest taka możliwość są skrypty / boty. Nie wiem jak to nazwać które sprawdzają loginy typu:

root/root
admin/admin
test/test

Ale wątpię żebyś miał takie hasło do ssh :) Jest następna metoda nazywana "brutus" jest to program który pobiera wyrazy z słownika języka polskiego i wpisuje każdorazowo hasło.

Następnie jeżeli ktoś włamał by się przez ssh to raczej by zrobił coś więcej niż zmienił strone apache na defaultową.

Dla spokoju sprawdź logi połączeń i poleceń, ale naprawdę , naprawdę wątpie.

Pozdrawiam!

Offline

 

#4  2007-01-20 15:07:18

  ukasz - Użytkownik

ukasz
Użytkownik
Skąd: wroclaw
Zarejestrowany: 2006-06-21

Re: [SOLVED]wlamanie na serwer

ostatnio robilem distupgrade z sarge wiec domyslna stron sie zmienila.

eh tak to jest jak czlowiek nie wie czegos...

mialem raz taka sytuacja ze ktos sie wlamal na serwer i dal strone "pozdrawiamy lamerow" (i nic wiecej o dziwo) ale to bylo za czasow jak sie nieznalem na linuxie i sasiad "zarzadzal" serwerem.

dzieki za odpowiedzi. jestem znacznie spokojny :P


http://wiblo.pl/wilk/userbars/debian_user_black.png

Offline

 

#5  2007-01-21 14:00:44

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: [SOLVED]wlamanie na serwer

Mi tylko raz ktos sie na server wlamal tak ze przejol kontrole nad nim bylo to jakies 4 lata temu... teraz stara sie byc ostrozniejsza :]
i tu mam kilka rad

1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej
3. robic wmiare czeste aktualizacje systemu
4. orzegldac logi
5. jak na server sie logujesz z domu a nie z innych miejsc to zezwolic na logowanie tylko z tych wybranych ip pliki hosts.allow, hosts.deny

noto jest takie mnium co do bespieczenstwa.....

Offline

 

#6  2007-01-21 14:20:09

  ukasz - Użytkownik

ukasz
Użytkownik
Skąd: wroclaw
Zarejestrowany: 2006-06-21

Re: [SOLVED]wlamanie na serwer

sciagnalem se programik denyhosts. jest swietny. wyciaga ipki z logow ssh ktore usilnie probowaly sie zalogowac i zapisuje je do hosts.deny. dodatkowo sciaga liste ipkow z serwera ktore sa wyjatkowo upierdliwe.


http://wiblo.pl/wilk/userbars/debian_user_black.png

Offline

 

#7  2007-01-21 19:25:12

  TBH - Członek DUG

TBH
Członek DUG
Skąd: Ruda Śląska
Zarejestrowany: 2006-03-07
Serwis

Re: [SOLVED]wlamanie na serwer

do zestawu BieXi dodalbym jeszcze portsentry i logwatch :P


http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)

Offline

 

#8  2007-01-21 21:32:05

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: [SOLVED]wlamanie na serwer

portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty, przez ktre wlamywacz moze uzyskac dostep do systemu lepszym rozwiazaniem jest stosowanie np snorta + dodaktowe skrypty reagujace na tocosie dzieje

Offline

 

#9  2007-01-21 22:16:41

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: [SOLVED]wlamanie na serwer


http://www.debian.org/logos/openlogo-nd-50.png

Offline

 

#10  2007-01-21 22:51:50

  Switchoo - Użytkownik

Switchoo
Użytkownik
Zarejestrowany: 2006-04-20

Re: [SOLVED]wlamanie na serwer


1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej

no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.

Offline

 

#11  2007-01-22 00:32:22

  TBH - Członek DUG

TBH
Członek DUG
Skąd: Ruda Śląska
Zarejestrowany: 2006-03-07
Serwis

Re: [SOLVED]wlamanie na serwer

portsentry nie jest bespiecznym rozwiazaniem poniwaz otwera porty

.... a podłączenie pod taki fake-port spowoduje dopisanie do host.deny   więc... jak

wlamywacz moze uzyskac dostep do systemu

?


http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)

Offline

 

#12  2007-01-22 07:26:34

  guzzi - Członek DUG

guzzi
Członek DUG
Skąd: Asteroida Linux
Zarejestrowany: 2005-03-31

Re: [SOLVED]wlamanie na serwer


1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej

no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.

Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22

Offline

 

#13  2007-01-22 09:26:45

  Switchoo - Użytkownik

Switchoo
Użytkownik
Zarejestrowany: 2006-04-20

Re: [SOLVED]wlamanie na serwer


1. zablokowac mozliwosc logowania sie beposrednio na root'a po ssh (zmiany w konfigu sshd)
2. zezwolic na to by na prawa roota mogly sie pzelaczac tylko wybrane osoby z konkretnej gr roboczej

no tak, ale wtedy pojawia się problem, gdy chcemy się zalogować z komputera znajdującego się poza siecią lokalną.

Dlaczego ?
ssh -l swithho -p 44444 83.12.120.120 i się logujesz - tu podałem jeszcze port 44444 który można zmienić na dowolny w configu ze standardowego 22

tak, ale mialem na mysli logowanie sie jako root.

Offline

 

#14  2007-01-29 01:49:44

  zielkam - były zielony_83 :)

zielkam
były zielony_83 :)
Skąd: Zawiercie
Zarejestrowany: 2006-05-06
Serwis

Re: [SOLVED]wlamanie na serwer

mały offtop ktoś korzysta z tego
LINK


Zostałeś zarejestrowany jako użytkownik #416423 przez.. :mrgreen:
##
FluxboxPL | Mój Lepszy Świat | UnixyPL | Telenia VOIP dla ISP
JID: zielony@jabster.pl

Offline

 

#15  2007-01-30 14:25:48

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: [SOLVED]wlamanie na serwer

A moze by tak uzyc knocka? :-) U mnie dziala bardzo fajnie. Pukam na na rozne porty w okreslonej kolejnosci i demon otwiera mi porcik 21 - moge sie zalogowac gdziekolwiek bym nie byl. Pozdro

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)