Defacing, porca *****

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts
  • Sergio
    Administrator
    • May 1999
    • 88109
    • 2,190
    • 2,853
    • United States [US]
    • Florida
    • Send PM

    Defacing, porca *****

    Da dove ***** sono entrati ?




  • Sergio
    Administrator
    • May 1999
    • 88109
    • 2,190
    • 2,853
    • United States [US]
    • Florida
    • Send PM

    #2
    Ora aggiorno il kernel e poi riavvio, potrebbe capitare di tutto.



    Commenta

    • Sergio
      Administrator
      • May 1999
      • 88109
      • 2,190
      • 2,853
      • United States [US]
      • Florida
      • Send PM

      #3
      Questo si che è un "attacco", raga dobbiamo rispondere, fuori i nomi di quelli che hanno le palle !!!
      Ho gli IP nei file di log anche se saranno probabilmente proxy.



      Commenta

      • Sergio
        Administrator
        • May 1999
        • 88109
        • 2,190
        • 2,853
        • United States [US]
        • Florida
        • Send PM

        #4
        71.140.60.147 chi è ?
        203.100.99.6



        Commenta

        • Sergio
          Administrator
          • May 1999
          • 88109
          • 2,190
          • 2,853
          • United States [US]
          • Florida
          • Send PM

          #5
          Entrato da una possibile falla del kernel



          Commenta

          • esiclene
            Bodyweb Advanced
            • Feb 2001
            • 2508
            • 13
            • 21
            • Minsk (Bielorussia)
            • Send PM

            #6
            Originariamente Scritto da Sergio
            Entrato da una possibile falla del kernel
            Bella rottura di *****
            poi attaccare un sito come il pharmapure che alla fine non è che fosse così pubblico ... mah .

            Commenta

            • esiclene
              Bodyweb Advanced
              • Feb 2001
              • 2508
              • 13
              • 21
              • Minsk (Bielorussia)
              • Send PM

              #7
              L'unica cosa che ho capito è che l'hacker è pakistano e si diverte a far ste cose..
              ma quale è il problema ? dove risiede il server?

              Commenta

              • Sergio
                Administrator
                • May 1999
                • 88109
                • 2,190
                • 2,853
                • United States [US]
                • Florida
                • Send PM

                #8
                In ufficio.
                Te ne intendi un pò?

                Per il momento sembra che hanno solo cancellato un file index.php , sto controllando i file di log ora, sono pieni di tentativi di ingresso e poi di tentativi di collegamento con SSH, maremma maiala, adesso cerco di allegarli.

                Hanno fatto la stessa cosa a Onewayfitness un paio di giorni fa.



                Commenta

                • esiclene
                  Bodyweb Advanced
                  • Feb 2001
                  • 2508
                  • 13
                  • 21
                  • Minsk (Bielorussia)
                  • Send PM

                  #9
                  Originariamente Scritto da Sergio
                  In ufficio.
                  Te ne intendi un pò?
                  Son programmatore ma non di queste cose. (oddio non.. dipende a che livello) Ma nel mentre ho fatto un pò di ricerche in rete.. pare sia una falla di una versione vecchia del php forse ?


                  Per il momento sembra che hanno solo cancellato un file index.php , sto controllando i file di log ora, sono pieni di tentativi di ingresso e poi di tentativi di collegamento con SSH, maremma maiala, adesso cerco di allegarli.
                  Hanno fatto la stessa cosa a Onewayfitness un paio di giorni fa.
                  Ma non hai il tutto già backuppato? quale è il problema ? hai paura di nuovi attacchi?

                  Commenta

                  • Sergio
                    Administrator
                    • May 1999
                    • 88109
                    • 2,190
                    • 2,853
                    • United States [US]
                    • Florida
                    • Send PM

                    #10
                    Esatto, temo solo dei nuovi attacchi, il defacing non è distruttivo, ma io voglio essere sicuro.
                    Ora ho aggiornato il Kernel, ma nel file di log sto trovando una marea di tentativi di ingresso, anche attraverso il samba.
                    Stardiiiiiiiii !!



                    Commenta

                    • esiclene
                      Bodyweb Advanced
                      • Feb 2001
                      • 2508
                      • 13
                      • 21
                      • Minsk (Bielorussia)
                      • Send PM

                      #11
                      Sergio ma..

                      E' più di un mese che ci stavano a provà o sbaglio?!? Ora te ne sei accorto?

                      Commenta

                      • Sergio
                        Administrator
                        • May 1999
                        • 88109
                        • 2,190
                        • 2,853
                        • United States [US]
                        • Florida
                        • Send PM

                        #12
                        Esatto, porca *****...
                        Tu dici che hanno sfruttato una falla o si sono trovati una password ?
                        Cioè... hanno fatto un buco una tantum o si sono creati un passaggio ?



                        Commenta

                        • Sergio
                          Administrator
                          • May 1999
                          • 88109
                          • 2,190
                          • 2,853
                          • United States [US]
                          • Florida
                          • Send PM

                          #13
                          Ho disabilitato l'SSH per lo meno dall'esterno.
                          Vado a nanna, ma che paranoia adesso che mi è venuta....



                          Commenta

                          • esiclene
                            Bodyweb Advanced
                            • Feb 2001
                            • 2508
                            • 13
                            • 21
                            • Minsk (Bielorussia)
                            • Send PM

                            #14
                            Originariamente Scritto da Sergio
                            Esatto, porca *****...
                            Tu dici che hanno sfruttato una falla o si sono trovati una password ?
                            Cioè... hanno fatto un buco una tantum o si sono creati un passaggio ?
                            Dal log che vedo (che però è fino al 15 di aprile) non si vede molto. si vedono solo centinaia di tentativi ed il server pare rincoglionirsi dopo x tentativi, ma non per questo cede l'accesso

                            Commenta

                            • Sergio
                              Administrator
                              • May 1999
                              • 88109
                              • 2,190
                              • 2,853
                              • United States [US]
                              • Florida
                              • Send PM

                              #15
                              Ne ho altri più aggiornati, fino a questa notte che però in /var/log/message non appaiono, sembrano cancellati, ma se apro l'applicazione per leggere i log di sistema me li fa vedere, strano.
                              Utenti nuovi non ne sono stati creati, boo...

                              Domani appena ho un pò di tempo mostro gli ultimi accessi e parte di quel file di log.



                              Commenta

                              Working...
                              X