Автор Тема: Сервер GuitarPlayer.Ru сегодня взломали. Есть спецы по безопасности Linux?  (Прочитано 3731 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Om-nom-nom

  • Новичок
  • *
  • Сообщений: 14
Я имею в виду анонимные прокси.

Оффлайн MACTEP

  • Опытный
  • ****
  • Сообщений: 932
  • Милая крошка МАСТЕР
Я имею в виду анонимные прокси.
это очень анонимный прокси!  >:(

Оффлайн Om-nom-nom

  • Новичок
  • *
  • Сообщений: 14
Кто-то кого-то не понимать.  :pozor:

Оффлайн kup

  • Опытный
  • ****
  • Сообщений: 673
Cyberwolf, я просто привык, что изменяемая цифра как правило - не первая, а последняя, т.е. 1.1.4 моложе 1.1.14 по той причине, что в первом случае просто в конце просто опущен 0. Т.е. у меня не 4, а 40 без ноля, отсюда и вышло, что 1.1.4(0) > 1.1.14. Потому и неразбериха такая получилась. Проехали.

Оффлайн Om-nom-nom

  • Новичок
  • *
  • Сообщений: 14
Переходите на вакабу  :D

... и добавил:

Почему Кузьмич мне не отвечает?   :prey-gp:
« Последнее редактирование: Июня 21, 2011, 08:27:53 от Om-nom-nom »

Оффлайн ede

  • Новичок
  • *
  • Сообщений: 0
Всем привет.

IP однако московский, человек пользуется провайдером Твое ТВ, я думаю.
Полное имя хоста: client046-44-241-77.msk.tvoe.tv

Этот IP был использован для взлома ешё нескольких форумов на vBulletin версии 4.x... 77.241.44.46


Оффлайн Golden Finger

  • Новичок
  • *
  • Сообщений: 20
  • Экс Яков умный
    • Nyan cat
ede, привет Нео.

Оффлайн Tux

  • Завсегдатай
  • ***
  • Сообщений: 297
  • rm -rf /
Балуется кто-то :hmmm:

Онлайн DanLAGUNA

  • Живу на форуме
  • *******
  • Сообщений: 23644
  • El Mariachi
    • Остатки группы
Это рэперы они злы :crazy:

Оффлайн ede

  • Новичок
  • *
  • Сообщений: 0
сволота какая-то хакерская ))  :pozor:

Оффлайн Golden Finger

  • Новичок
  • *
  • Сообщений: 20
  • Экс Яков умный
    • Nyan cat
ede, разбань Якова.

Оффлайн AlexVZX7

  • Опытный
  • ****
  • Сообщений: 807
Tux, разбань Якова.

Оффлайн no

  • Эксперт
  • *****
  • Сообщений: 1957
Kuzmitch, asd.c вытащить не пробовал?

Кстати, как был получен доступ к руту, если по ssh у тебя в него невозможно залогиниться?

Оффлайн ede

  • Новичок
  • *
  • Сообщений: 0
да не как, к руту не получен доступ, он скорее всего орудовал с юзера с под которого крутиться апачи, т.е www

Оффлайн no

  • Эксперт
  • *****
  • Сообщений: 1957
ede, а откуда у apache доступ к /etc/shadow и право на запись в /bin?
Очевидно, сначала он что-то делал из-под webmaster, но затем - явно под рутом.

... и добавил:

Цитировать
cd /root
...
cat /dev/null > .bash_history
Откуда лог команд вытащил, кстати?