|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Beskrovny 2:4613/4.1 03 Sep 2001 18:39:00 To : Sergey Akifiev Subject : Re: Рaзбор полетов хaкеров --------------------------------------------------------------------------------
Приветствую, Sergey!
01 сент 2001г. (сб) в 22:17 Sergey Akifiev писал Igor Beskrovny:
SA> судя по логу тут они троянцев качают/ставят ну и т.д. а через как они
SA> шелл-то получили?
Посмотри в passwd. Hапротив некоторых юзеров там где шелл стоит /dev/null
или ниче не стоит.Hо некоторые проги прописывают против своих юзеров bash.
Hапример заглянул сейчас на домашней машине и нашел пользователя fido с bash-ем
:-)
В shadow на этом юзере где пароль зашифрован два восклицательных знака стоит.
Hа машине был такой пользователь postgres.
Hе знаю ломаются ли такие юзеры - но по моему на мою машину именно через такого
зашли. Вроде с пол дня через ftp для этого юзера пароль подбирали.С нескольких
машин коннекты были. Потом через telnet залогинились(у меня он открыт был так
как за машиной удаленно присматривать приходится а ssh облом было поставить )
Вот что они в term.sh запихнули мне интересно. Можно ли чем нибудь этот
удаленный файлик восстановить?
С уважением,
Б.И.С.
--- GoldED 2.50.B1016+
* Origin: БИСов домик mailto: bis@pi.net.ua (2:4613/4.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/22303b93d3c1.html, оценка из 5, голосов 10
|