[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 12 | 7 | 3
Назад Вниз Каталог Обновить

Аноним 20/06/16 Пнд 18:39:06  130085033  
14664371466740.png (62Кб, 1028x743)
Мамкиных специалистов по веб безопасности треад
Поднял недавно ради интереса web сервер на одной отладочной плате с arm проц-ом и выставил его в паблик через свой древний ADSL модем (с динамическим ip через DynDNS).
Иногда захожу посмотреть логи апача, и что я вижу... кто то регулярно сканирует в поисках админки...
Подскажи что делать в таких случаях, как защититься и вообще как понять не взломан ли уже сервер?
для любопытных адрес http://dixi.dlinkddns.com и полный лог http://pastebin.com/mrgGKixc
Аноним 20/06/16 Пнд 18:40:29  130085117
14664372300590.jpg (57Кб, 597x800)
>>130085033 (OP)
бамп
Аноним 20/06/16 Пнд 18:41:15  130085172
14664372756470.jpg (57Кб, 317x699)
>>130085117
бамп
Аноним 20/06/16 Пнд 18:44:48  130085420
14664374885580.jpg (60Кб, 600x481)
>>130085172
бамп
Аноним 20/06/16 Пнд 18:49:29  130085748
14664377698240.jpg (50Кб, 600x318)
>>130085420
бамп
Аноним 20/06/16 Пнд 18:52:20  130085987
14664379410480.jpg (52Кб, 500x425)
>>130085748
бамп
Аноним 20/06/16 Пнд 19:09:58  130087402
>>130085033 (OP)
Поздравляю, у тебя получился ханипот.
Аноним 20/06/16 Пнд 19:17:29  130087997
14664394494900.jpg (191Кб, 1000x764)
>>130085033 (OP)
Оставь дыру, подожди пока ею кто-то воспользуется, наблюдай за деятельностью незадачливого хацкера, узнавай приватные схемы по хацкингу, тырь приватный софт, Profit! Лучше такое зачудить с виртуалкой на Венде с доступом по РДП и слабым паролем.
Аноним 20/06/16 Пнд 19:35:34  130089463
>>130087402
>>130087997
ну и где дыра?
пока я увидел только сканирование и никакой вредоносной активности, никаких левых аккаунтов пользователей не появилось в системе
Аноним 20/06/16 Пнд 19:37:42  130089633
>>130089463
Ну мб скрипт-кидди балуются, не сразу же взлом произойдёт.
Аноним 20/06/16 Пнд 19:40:38  130089861
>>130089633
а как вообще понять что в системе есть посторонние кроме как глянуть /etc/passwd на предмет левых пользователей с рут правами? И как вообще понять что сервер взломан?
Аноним 20/06/16 Пнд 19:42:53  130090055
>>130089861
Логи мониторить. В идеале — отсылать их с уязвимого сервера на удалённый syslog-сервер, чтобы хацкер не смог хвосты подчистить. Можно даже какую-нибудь IDS софтовую поставить и зоонаблюдать.
Аноним 20/06/16 Пнд 19:54:07  130090957
>>130090055
а на какие фалЫ надо обращать внимание что бы понять что сервер взломан? как вообще это понять?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 12 | 7 | 3
Назад Вверх Каталог Обновить

Топ тредов