imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 11.10.2003, 13:12     # 1
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
ПОМОГИТЕ УБИВАЮТ!!!!!!

Такая проблема: Стоит себе сервак (RedHat 7.3), на нём apache 1.3.22, mysql крутится и ещё он как роутер и smtp сервер (postfix). В один прекрасный день он перестают нормально работать... Захожу локально под рутом, при логине он мне какую-то жопу написал но вошёл... Пытаюсь чего-нить типа ps ax выполнить он говорит, что нет такого файла в /bin/ps, захожу в /bin, а он там есть... При чём ещё надпись написал: "Segmentation fault"... И так почти на все системные команды... Смотрю логи, нахожу там загадочною надпись, что типа в 20:54 был создан группа и юзер coadmin и после этого сразу жопа пошла. Про вход в систему не слова... Рядом с севаком в это время физически никого быть не могло, ssh с наружи закрыта вообще... В /homes появился каталог юзера coadmin. Чё за ХУ##Я?????????? И как с эти бороться?

P.S. На reboot написал много всякой зрени но не переребутился, на poweroff попытался чего сделать, но завис. После перезагрузки загружаться отказался вообще.....

P.P.S. Переставил сервак,а следующий день таже хрень, только юзер содался по имени html.
MoHaX вне форума  
Старый 11.10.2003, 14:13     # 2
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
Ничего бывает (это вроде лишения девственности)

скорее всего тебя как сказать взломали что-ли .

ssh закрыт ладно а apache 1.3.22 -довольно древнии и если он у тебя не патченый перепатченый то могли и через него, на данный момент apache1.3.28 вроде стабильный ,
далее какие еще сервисы были , насчет postfix не знаю не пользовал .

подумай не могли ли это сделать из локальной сетки
чем больше какнал тем меньше времени надо злоумышленникам

то что ты переставил сервак и появилось то же самое , скорее всего значит что ты не закрыл старые уязвимости ну соответственно и результат....


RedHat 7.3 тоже довольно устаревший
ну imho решение на скорую руку - поставить тод-же редхет(переставить значит отформатировать все партиции и ставить заново - это в самом грубом варианте )отрубить все сетевые сервисы , и включить то что тебе действительно надо .
например Apache самый последний можно скачать и поставиь из исходников
аналогично весь необходимый софт
ну и firewall конечно

также если есть еще одна машина под unix-om полезно настроить syslog чтоб сервер сообщения слал на эту машину , часто бывает очень полезно , а в данном случае помогло бы понять что произошло , и как тебя взломали.

если интересно как тебя взломали можно примонтировать винт к другой системе и там разбиратся


ну а в дальнейщем регулярно читать всякие списки рассылки про уязвимости
по краиней мере того софта что установлен у тебя

и регулярно ОБНОВЛЯТСЯ.

Удачи
__________________
Смерть фашистским оккупантам.

Последний раз редактировалось noname; 11.10.2003 в 14:17.
noname вне форума  
Старый 11.10.2003, 23:20     # 3
vlad_22
Member
 
Регистрация: 17.06.2003
Сообщения: 212

vlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царстве
MoHaX
возможно оффтоп, тогда сорри.

мой совет ставь FreeBSD 4.8 stable и не парься
vlad_22 вне форума  
Старый 12.10.2003, 11:28     # 4
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
2 vlad_22

ну ладно Freebsd , а апдейтить его совсем не надо ?? или эксплойты под bsd не работают ??
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 12.10.2003, 19:39     # 5
vlad_22
Member
 
Регистрация: 17.06.2003
Сообщения: 212

vlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царствеvlad_22 Луч света в тёмном царстве
noname
само сабой надо, но не так часто, опят же, система пуле-непробиваема как скала, вот софт хромает. При установке софта из портов, если вовремя цвс-апить все будет имхо зашибись
vlad_22 вне форума  
Старый 12.10.2003, 21:16     # 6
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
вот-вот вовремя , а чтобы вовремя надо быть в курсе событий , а так тот-же редхет после лоботомии ,
и некоторых других хирургических вмешательств , будет вполне нормальным серваком , особенно если ap-get прикрутить .
хотя imho FreeBSD под сервак лучше ну или Debian -кому что нравится.
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 13.10.2003, 08:01     # 7
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
А чего вообще означает данная надпись "Segmentation fault"??? Это с файловой системой чего-то или как?
MoHaX вне форума  
Старый 15.10.2003, 16:51     # 8
HASH
Junior Member
 
Аватар для HASH
 
Регистрация: 13.05.2002
Адрес: Moscow
Сообщения: 86

HASH Путь к славе только начался
"Segmentation fault" = "Программа выполнила недопустимую операцию и будет зевершена(убита, зарезана, удалена и выкинута:
нужное выпилить лобзиком )"
к файловой системе имет отдолённое отношение.
__________________
When you start argue with a man try walk a mile in his shoes, after that, who cares - you're in his shoes and he's a mile away.

Последний раз редактировалось HASH; 15.10.2003 в 16:53.
HASH вне форума  
Старый 16.10.2003, 08:51     # 9
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
HASH Понял... А как с этим бороться?
MoHaX вне форума  
Старый 24.10.2003, 04:03     # 10
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Debuggerom. A pered etim poprobowat sobrad chkrootkit.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 24.10.2003, 15:11     # 11
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
2 helldomain угу и также врубаться в код ассемблера
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 26.10.2003, 21:12     # 12
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Ugu.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 19:02.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.