Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Перед взломом
 
Ну совсем детский вопрос,
Взлом идет следующим образом
Через HTTP  вытянул shadow, раскусили пароли
Через фтп льем троян открывающий шелл на заданном порту и не ведущий логи
Через наш порт периодически заходим на сервер и выполняем необходимые действия.

Вопрос
HTTP - работает прокси сервер
Наш порт логи не ведет
Но когда соединяемся через фтп каким образом можно скрыть себя?
 
Через сокс, например
 
А зачем если раскусил пароли скрываться. Если есть root просто сделать:
cd /var/log
grep -v 'my ip'
messages >temp
mv temp messages
И в логах тебя нет.
Другое дело, это то, что можно не раскусить паролей: у меня у прова только в php скрипте стоит пароль ktg680. А уж у рута наверное дико навороченный. John the ripper c 2-х мегабайтным словарём ни одного из восьми не раскусил(все естественно админовские).
А так есть в принципе и не только HTTP-proxy, но и куча всяких разных, например, SOCKS, FTP-Proxy.
Только моего реального IP во внешнем не даётся: в логах гейт комкора: 62.117.непомнюю.непомню - IP  не мой, а гейта.Тоже интересный вопрос, как же мне тогда приходят пакеты.
 
Вопрос чисто пароноидальный - как Вы определяете, что логи от троянца не ведуться. Если их не ведет троянец то вовсе даже это не значит, что их в природе не существует. К примеру проваидер MishaSt ведет лог всех подключений на 62.117.непомнюю.непомню (обязательно ведет если конечно мало-мальски себя уважает) и при желании можно всегда установить с какого 192.168.знаю.знаю на какую машину подключение происходило. Анонимность вещь весьма призрачная. Если убытки от взлома гораздо больше чем затраты на Ваш поиск...(сами подумайте, что бы Вы сделали если-бы Вас ломанули).
 
@ paranoik:
Да ти прав но если все пускаеца по проxы то провайдер усче не присчем. Толко хозаин proxy. Поетому и шелателно ползоваца другими шеллами и шерес них заходит на атакуемиий сервак. Но ФТП мошно и подругому анонимно заюзат. Ест много фирм которийе дайут так насивайемий: Веб-ФТП шерес которй мошно с помошйу ХТТП ползоваца ФТП серваком. Тойест сайти шерез proxy на ВЕБ-ФТП и отдута на отакуемуй сервак...Извенаюс са плохой русский, ето из за транслита...
 
IMHO зачастую вопрос только в упертости того кого атаковали. Если ему все до лампочки то это одно. А если занозы полетят на владельца прокси, тот покатит бочку на провайдера... Хорошо если будет сочетание беспечный провайдер + беспечный владелец прокси, либо Вы им обоим нос утрете(именно обоим). А так - если только в обход легального подключения машины к сети(в смысле провайдер не знает вашего телефона или чем вы там подключаетесь).
 
Я же не хакаю че-нибудь сурьёзного, дефейсов тоже не делаю. А если я буду хакать что-нибудь сурьёзное, то я буду использовать GPRS. Кроме того я считаю, что прокси - не защита. Можно отыскать в инете дырявый ненужный сервер, хакнуть его, получить рута, и просто поставить на одном из портов простейший редирект-сервер на прокси.
 
Ну с такими размишлениями мошно и лубой диравий сервер взломат...необасателно proxy
Страницы: 1
Читают тему