Feltört szerver

Kezdőlap Fórumok SOS! Bajban vagyok Feltört szerver

10 bejegyzés megtekintése - 11-20 / 20
  • Szerző
    Bejegyzés
  • #2200530
    admin
    Adminisztrátor

      „Oteleteket szeretnek kerni a gep vedelmevel kapcsolatban.”

      http://eu.blackpanther.hu/?p=296

      #2200531
      zoltan22
      Felhasználó

        Ha rendszergazdai jogokat szerzett a tamado a gepen, akkor ajanlanam egy live-cd-rol inditani a gepet, es atnezni, nem-e modositott renszerfajlokat a betoro (tehat a /bin, /usr/bin, stb. mappakban a fajlok valoban eredetiek).

        #2200532
        zoltan22
        Felhasználó

          Attol fugg, hogy van beallitva a rendszer, lasd vector fail2ban-os leirasat.
          Ha egy ip-rol csak egy par sikertelen probalkozast engedelyezel egy bizonyos idon belul, akkor az nmap-os tamadasok sokkal nehezebbek lesznek.

          #2200533
          admin
          Adminisztrátor

            > Ha rendszergazdai jogokat szerzett….

            Ha bármilyen jogot szerzett hogy egy shell lefusson, akkor már kurvára mindegy, mert onnantól root jogra sincs szükség.

            #2200534
            masterminds
            Felhasználó

              Hamár egyszer bejutottak a gépre, én elgondolkoznék egy teljesen új telepítésen is, amin már a kezdetekkor elkezdeném a biztonsági szigorításokat (iptables, fail2ban, ssh-ftp root kitiltás, portkopogtatás, tripwire, stb-stb). Bárhol hagyhatott magának egy kiskaput, ahol egyszerűen bejut a gépre. Pl crontab-ot ajánlom átnézni, nincs-e ott valami ismeretlen sor számodra.

              #2200535
              sk-skuba
              Felhasználó

                Telepítés,utána rkhunter –propupd kapcsolóval és utána azért néha át is nézni így esetleg ha változások vannak akkor jelzi

                #2200536
                kisbetu
                Felhasználó

                  ötjegyű?

                  miért pont öt?

                  #2200537
                  kisbetu
                  Felhasználó

                    Sőt, gondolkodjunk tovább.

                    Ha az nmap nyitott portot talál, az azt jelenti, hogy egy alkalmazás ül mögötte, az nyitotta meg.
                    Erre te meg ráültetnéd az ssh-t IS.

                    Ejnye, no.

                    #2200538
                    TomKranich
                    Felhasználó

                      Szia! koszonom a valaszt, elnezest, hoyg csak most irok de kozben net problemaim is voltak.
                      Igen mar kozben ujrahuztam a rendszert, linux mint-et tettem ra.Majd meglatjuk mennyire stabil vele.Viszont a grafikus bejelentkezest, nemtudod veleltlenul, hogy hogy lehet leallitani? a gdm nem fut!

                      #2200539
                      TomKranich
                      Felhasználó

                        Hello koszi ez jo otlet fel is teszem mindjart!

                      10 bejegyzés megtekintése - 11-20 / 20
                      • Be kell jelentkezni a hozzászóláshoz.