Странная абуза о взломе - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB88.6852
BTC/USD68271.8247
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 17.10.2011, 19:57
Start Post: Странная абуза о взломе 
  #11
Longer
Хочу обратно ((
 
Аватар для Longer
 
Регистрация: 18.04.2007
Сообщений: 3,532
Бабло: $589868
Smile

Привет, получил такую абузу ...

Здравствуйте,

Мы только что обнаружили успешную попытку взлома одного из наших
серверов (SSS.AA.XX.CCC), которая осуществлялась с ip адреса
SSS.AA.vv.xs.

Насколько, я понимаю, этот адрес принадлежит одному из серверов на
вашем хостинге.

Очень хочется содействия в раскрытии преступления.


--
Кто-то там,
SAPE.RU

=====

Первый 5 цифр в айпишках совпадают. Второй - один из моих ВПС-ок, он типа главный , на нем самом вообще ничего нет, ну я оттуда юсеров создаю с нужным айпишками...

Че делать то? Как мне решить вопрос, что кто то сломал че-то там с моей айпишки ? Че искать?
Longer вне форума  
Старый 17.10.2011, 22:16   #12
Longer
Хочу обратно ((
 
Аватар для Longer
 
Регистрация: 18.04.2007
Сообщений: 3,532
Бабло: $589868
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от Drg Посмотреть сообщение
Вот поэтому нужно доступ к ssh по руту закрывать, и заходить через юзера! Тогда уж намного сложнее ломануть будет
Все это от имени юзера USER1 и делалось. Причем того, которого очень часто последнее время по фтп юзал, походу сграбили пассы что ли... переставлять систему так неохото ((((
Longer вне форума  
Старый 17.10.2011, 22:25   #13
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,096
Бабло: $611825
По умолчанию

Цитата:
Сообщение от rushter Посмотреть сообщение
От юзера не проблема поднять прокси или тунель . Куча способов есть, хоть на том же php.
Так если порты закрыты как же прокси будут работать-то?
Я не говорю, что то, что я предложил это панацея, это все лишь лишнее время взломщика, однако если ему не хватит терпения, то он свалит ломать другой впс.
Drg вне форума  
Старый 17.10.2011, 22:32   #14
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,096
Бабло: $611825
По умолчанию

Цитата:
Сообщение от Longer Посмотреть сообщение
Все это от имени юзера USER1 и делалось. Причем того, которого очень часто последнее время по фтп юзал, походу сграбили пассы что ли... переставлять систему так неохото ((((
Ну тогда только один тебе выход, это нанять хорошего админа, которые почистит систему, иначе никак.
Ос какая хоть?
Drg вне форума  
Старый 17.10.2011, 22:48   #15
dtd
Senior Member
 
Аватар для dtd
 
Регистрация: 18.09.2011
Сообщений: 330
Бабло: $121160
По умолчанию

Цитата:
Сообщение от Longer Посмотреть сообщение
Я так то не понимаю, ВПС-ка под два полуживых дора и один полу-дохлый шоп... стоит... никого не трогаю. Все рассказываю как есть - Live Mode ...По ssh подключались к моему серваку, последняя команда какая то вытиралка логов...
Ну походу порутали, потом логи за собой чистили
dtd вне форума