The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"После взлома сервера!! HelP!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"После взлома сервера!! HelP!" 
Сообщение от igor Искать по авторуВ закладки(??) on 29-Апр-05, 13:05  (MSK)
Поздравьте меня вломили ! :)) :((( Debian 3.0
Влезли под юзера а потом переполнение сделали и т.д.
При загрузке klogd виснет
Теперь если смотреть на процессы ps -ax то они все запущены
как /bin/sh -c /....и т.д
причём ни один запущенный процесс после выполнения не убивается

Подскажите что могли испортить при таких вот раскладах

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "После взлома сервера!! HelP!" 
Сообщение от Antonio emailИскать по авторуВ закладки(??) on 29-Апр-05, 13:57  (MSK)
Значит, так.
1. Сбэкапить инфу (ни один исполняемый файл бэкапить нельзя). Если скрипты -- только с последующей ревизией.
2. Снести всё к такой-то матери.
3. Поставить систему заново.
4. Подписаться на bugtraq.
5. Регулярно накатывать security updates.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "После взлома сервера!! HelP!" 
Сообщение от Archont Искать по авторуВ закладки on 29-Апр-05, 16:10  (MSK)
>Значит, так.
>1. Сбэкапить инфу (ни один исполняемый файл бэкапить нельзя). Если скрипты --
>только с последующей ревизией.
>2. Снести всё к такой-то матери.
>3. Поставить систему заново.
>4. Подписаться на bugtraq.
>5. Регулярно накатывать security updates.

Всё так, но перед этим сделать следующее:
1) Отключиться от внешней сети, да и от внутренней не мешает тоже, вплоть до физического.
2) Проанализировать, как именно влезли в систему.
3) Сделать соответствующие выводы.
4) Прследовать совтам предыдущего оратора.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "После взлома сервера!! HelP!" 
Сообщение от Antonio emailИскать по авторуВ закладки(??) on 29-Апр-05, 16:27  (MSK)
Да. Согласен. Забыл. :(
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру