LINUX.ORG.RU

Please, test my localhost

 , ,


0

8

Прошу протестировать по secure shell мой тёплый домашний локалхост.

IP: 93.123.156.139
User: unknown
Pass: ilovefreedom

Также, на этом же хосте открыт IRC-сервер. Можно общаться ;-)

UPD: Если есть какие-либо бреши в безопасности, прошу их указать.

UPD2: Если кто «отрутит», лично вручу ящик пива.



Последнее исправление: Klymedy (всего исправлений: 5)

Вторая волна ДОСа — это был реальный песец. Реально почти убили. Ср. лоад был load average: 138.73, 15749.10, 68378.37 Аааааа!!!

Как с этим бороться? Квоты?

mr_doug
() автор топика
Ответ на: комментарий от mr_doug

Ср. лоад был load average: 138.73, 15749.10, 68378.37 Аааааа!!!

Извини >_<

Как с этим бороться? Квоты?

Естественно.

devl547 ★★★★★
()
Ответ на: комментарий от devl547

Злюка, дай нормальный /bin/sh

Всегда можно $ /bin/bash

P.S.: Неужели ни до кого не дошло, что это чрут? И все бинарии — собственной сборки, это даже не LFS. Это Manulix.

mr_doug
() автор топика
Ответ на: комментарий от mr_doug

Про мануликс давно уже догадались. Как и про то, что это чрут (ибо бинарей маловато для полноценной системы).

devl547 ★★★★★
()
Ответ на: комментарий от devl547

Про мануликс давно уже догадались.

Блин... Как?! Я же убрал все упоминания из чрут-энва об нём.

бинарей маловато для полноценной системы

Нифига себе мало. Emacs есть :-) Что там вам ещё нужно? wget, git? Есть.

mr_doug
() автор топика
Ответ на: комментарий от mr_doug

В принципе, из чрута можно вылезти. Но мешают, заразы)

Блин... Как?! Я же убрал все упоминания из чрут-энва об нём.

ppc + uclibc? Да и зная тебя..

devl547 ★★★★★
()
Ответ на: комментарий от devl547

В принципе, из чрута можно вылезти. Но мешают, заразы)

Мой знакомый-суперадмин чуть не застрелил меня за мой /etc/passwd ;-) Говорит, пиши там :x:!!! А я ему — да ну нафиг, root-то в DenyUsers, да и busybox не setuid. Он нифига не понял, что я сказал :-)

ppc + uclibc?

Блин, я один что ли такой?

Да и зная тебя..

o_O

mr_doug
() автор топика

Ну и да! С Днём Детей всех вас.

mr_doug
() автор топика
Ответ на: комментарий от mr_doug

Ну что-там? Опять не могу подключиться :(.

anonymous
()

Как на параде

21/tcp filtered ftp
22/tcp open ssh OpenSSH 6.0p1 Debian 3 (protocol 2.0)
23/tcp filtered telnet
80/tcp filtered http
135/tcp filtered msrpc
137/tcp filtered netbios-ns
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
447/tcp filtered ddm-dfm
4662/tcp filtered edonkey
4663/tcp filtered unknown
4664/tcp filtered unknown
4665/tcp filtered contclientms
4666/tcp filtered unknown
4667/tcp filtered unknown
4668/tcp filtered unknown
4669/tcp filtered unknown
4670/tcp filtered unknown
4671/tcp filtered unknown
4672/tcp filtered rfa
6112/tcp filtered dtspc
6667/tcp open irc Hybrid ircd
7777/tcp open http Apache httpd 2.2.22 ((Debian))
8080/tcp filtered http-proxy
37087/tcp open unknown
43939/tcp open unknown
45122/tcp open unknown
61425/tcp filtered unknown
Deleted
()
Ответ на: Как на параде от Deleted

Я открыл 7777 под http (ибо сраный пров на кой-то хрен заблочил 80й, а мне лень бычить и отсудить у него всё обслуживание), ssh и irc.

mr_doug
() автор топика
Ответ на: комментарий от mr_doug

Но куда-то девается место на /ssh-chroot :/

/var/run/screen/

Хочу узнать, что будет если я забью все свободное место. По-идее у рута есть 10% резерва. А вот unknown даже залогиниться не сможет :).

anonymous
()
Ответ на: комментарий от mr_doug

Блин там что, кто-то еще раз форкбомбу запустил?

devl547 ★★★★★
()
Ответ на: комментарий от mr_doug

Аптайм сохранил. Но неведомые файлы продолжают создаваться с минусовым o_O размером. Это тест ext4?

mr_doug
() автор топика
Ответ на: комментарий от mr_doug

Пфффф.

 17:16:03 up 15 days,  3:27,  8 users,  load average: 1.12, 1148.75, 7109.5

Что был за код для ДОС-волн и т.п.?

Если что, мой локалхост работает 24/7.

mr_doug
() автор топика

Linux g5 3.2.0-4-powerpc64 #1 SMP Debian 3.2.32-1 ppc64

The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in /usr/share/doc/*/copyright.

Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent permitted by applicable law. Last login: Tue Nov 20 22:39:07 2012 from 91.221.154.30 Directory '/var/run/screen' must have mode 777.

Connection to 93.123.156.139 closed.

strangeman ★★★★
()
Последнее исправление: strangeman (всего исправлений: 2)
Ответ на: комментарий от strangeman

Ну ёпта. То мне там файлы в террабайты создают, то нужно mode 777 обратно. Эх. Done.

drwxrwxrwx 4 root root  4096 Nov 20 17:40 screen
Реально может лучше баш вам выдавать?..

mr_doug
() автор топика

RSCE Chan? Я придумал хитрый план. Заливаем ЦП на борду, стучим куда надо, вуаля - доступ у хозяина отнят. :)

strangeman ★★★★
()
Ответ на: комментарий от mr_doug

Чёрт. Меня, кажется, внутрисетевой файрвалл режет.

tyakos ★★★
()
Ответ на: комментарий от strangeman

RSCE = Rocket and Space Corporation Energia

Ну и да, не стоит мне вменять за написание строчки выше нарушение накой неприменимой херни типа «правила чего-то-там, утверждённые приказом ННУ (Никто Не Увидит, а.к.а. ДСП)», ибо:

"- Законы подлежат официальному опубликованию. Неопубликованные законы не применяются. Любые нормативные правовые акты, затрагивающие права, свободы и обязанности человека и гражданина, не могут применяться, если они не опубликованы официально для всеобщего сведения."

mr_doug
() автор топика
Ответ на: комментарий от strangeman

Ну и да. Зачем тебе моя текущая копия RSCE Chan'а, которая будет рано или поздно на десятках хостов в интранете RSCE?..

mr_doug
() автор топика
Ответ на: комментарий от strangeman

Как расшифровывается-то хоть?

Это «newspeak» («новояз»). Не обращай внимания на аббревиатуры.

mr_doug
() автор топика

Блин. Это круто, реально. Каждая строчка :-)

nano .shrc
exec bash
ln -s .shrc .bashrc
exec bash
nano .shrc 
execbash
exec bash
exec bash
exec bash
ls /proc/
echo pidof firefox
pidof firefox
ps ax | grep firefox
FIREFOX_PID="19199"
cd /proc/
cd $FIREFOX_PID 
ls
less stack 
sudo
ls /
mount
ping porn.com
ping google.com
which ping
exec sh
mr_doug
() автор топика

mr_doug, а почему до тебя такой страшный пинг?

0:nbw@ad0:~% ping 93.123.156.139
PING 93.123.156.139 (93.123.156.139) 56(84) bytes of data.
64 bytes from 93.123.156.139: icmp_req=1 ttl=243 time=1250 ms
64 bytes from 93.123.156.139: icmp_req=2 ttl=243 time=1225 ms
64 bytes from 93.123.156.139: icmp_req=3 ttl=243 time=1275 ms
64 bytes from 93.123.156.139: icmp_req=4 ttl=243 time=1214 ms
64 bytes from 93.123.156.139: icmp_req=5 ttl=243 time=1261 ms
64 bytes from 93.123.156.139: icmp_req=6 ttl=243 time=1271 ms
LA, вроде, в пределах нормы. А SSH реагирует на ввод команд так медленно, будто машина практически лежит.

nbw ★★★
()
Ответ на: комментарий от mr_doug

А чего ты от школьников-имбецилов ожидал

anonymous
()
Ответ на: комментарий от nbw

SSH реагирует на ввод команд так медленно, будто машина практически лежит

Потому что, пока я не у тёплого уютного домашнего локалхоста, я включаю битторрент-клиент с кучей торрентов :-) От меня байта не дождёшься на аплоад.

Итак,

# uptime
 10:44:20 up 15 days, 20:55, 10 users,  load average: 0.23, 0.53, 0.89
# # /etc/init.d/ssh stop
[ ok ] Stopping OpenBSD Secure Shell server: sshd.

Время установить квоты, обновить мануликс и написать патч для screen (чтобы не требовал директорию с 777).

mr_doug
() автор топика
Ответ на: комментарий от anonymous

я сразу понял, потому что /dev нет

Мне было сцыкотно было делать полный байнд, т.е. mount --bind /dev ./dev

mr_doug
() автор топика
Ответ на: комментарий от x0r

небось еще и под qemu каким?

Под QEmu у меня только вот что:

~/Emulation$ ls *.qcow2
Windows7.qcow2	WindowsXP.qcow2
~/Emulation$ ls *.hd
ReactOS-RELEASE.hd  ReactOS-SVN.hd

mr_doug
() автор топика
Ответ на: комментарий от mr_doug

збс. Только всё испортило то, что один screen на всех (и да, куда всё время девается .screenrc?) А вообще, по pts каждому - было бы рульно. И периодический

% pkill -u unknown
против товарищей с примитивными «форк-бомбами» (помогает, да, юзал в течение дня :D). Словом, спасибо, развлёкся.

nbw ★★★
()
Ответ на: комментарий от nbw

Круто. А форк-бомбы (while (true) { fork(); }) нифига не действенны же, ну и да, я их тоже убивал через pkill -U 1001 :-)

mr_doug
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.