LINUX.ORG.RU
решено ФорумTalks

Паника

 ,


2

2

Добра, ЛОР-пони.

Не знаю, как так получилось, но на пустом хомяке (ну, как пустом, никаких папок, кроме музыки, пикч и конфигов у меня нет) у меня появился текстовый файл с названием "!", содержащий в себе лишь слово «Hello». Я его точно не создавал, этого забыть не мог и в пьяном угаре тоже создать уж точно не мог.

У меня паника. Вроде, Debian Stable, из репозиториев лишь бекпорты, debian-multimedia и репа с темой «Arc», ничего подозрительного. Свой IP Я не раскидывал туда-сюда, да и на роутере поднят файерволл.

Файл был создан сегодня, в 21:07:55, когда Я не был за компьютером, и тогда он был просто заблокирован (стандартный экран блокировки гнома). Создан от моего юзера. Как такое могло произойти?

Понимая градус неадеквата - тема специально для толкcов, ежели нет - перенесите в нужный раздел.

Какой пароль (насколько сложный) и есть ли у кого-то еще физический доступ к компьютеру?

Klymedy ★★★★★
()
Ответ на: комментарий от Deleted

Дак, в том-то и дело, что Я эту тему проигнорировал, читая со смартфона.

Луной клянусь, за сегодня Я ни одной строчке в шелле не написал, компьютер был в простое.

HashDerpy
() автор топика
Ответ на: комментарий от Klymedy

Пароль средней степени паршивости (14+ символов: буквы, цифры, восклицательный знак), физического доступа нет ни у кого, ибо один на квартире. По лану подключены ещё две железяки, но и те на дебиане, и огорожены тем-же файерволлом.

CYB3R, http://pastebin.com/72vahqkS - чисто. Странно всё это.

HashDerpy
() автор топика
Ответ на: комментарий от HashDerpy

восклицательный знак

Хммм... И тут он! Это уже странно.

CYB3R ★★★★★
()

А как насчёт проприетарщины вроде стима ? Игори знатно в хомяк срут своими конфигами, которые криворукие разрабы вопреки всем возможным стандартам пихают всюду куда посчитают нужным. Я вообще от греха подальше проприетарный софт пускаю в изолированных пользовательских аккаунтах. Надо будет вообще LXC для этого использовать.

DawnCaster ★★
()
Ответ на: комментарий от anonymous_incognito

Небольшой оффтоп: а кто у тебя на аватарке? Поиск по картинкам ничего внятного не говорит.

h31 ★★★★
()

Напиши ответ строчкой ниже. У вас будет чат.

Deathstalker ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Как ушёл утром (да, два часа дня - утро), вернувшись вечером - ничего не изменилось. http://pastebin.com/SAi0i8XZ

nmap -sT -p 1-65535 <свой внешний IP>

Посидел минут десять, ничего не отобразилось. Лишь статичное:

lip@canterlot:~$ sudo nmap -sT -p 1-65535 <IP-here>

Starting Nmap 6.47 ( http://nmap.org ) at 2016-08-29 00:20 EEST

HashDerpy
() автор топика
Ответ на: комментарий от Sociopsih

Эта тема изначально была бессмысленной, ибо никаких признаков взома и нет, лишь этот файл. Вот и спросил, почему же могло такое произойти. Кто захотел - ответил.

HashDerpy
() автор топика
Ответ на: комментарий от HashDerpy

Как ушёл утром (да, два часа дня - утро), вернувшись вечером - ничего не изменилось. http://pastebin.com/SAi0i8XZ

Ты инсталляцию что ли делал утром? Судя по логу и добавлениям групп и пользователей?

Посидел минут десять, ничего не отобразилось. Лишь статичное:

Что-то неправильно, но не могу понять что. nmap не должен 10 минут сканировать свой же хост.

anonymous_incognito ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Ты инсталляцию что ли делал утром

Агась. В общем, завёл трактор сменил пароли пользователей (то бишь меня и рута, ибо больше их (пользователей) не наблюдается) и настроил openssh/dropbear/ftp подключение только по локальной сети, без какого-либо внешнего доступа, хоть порты на роутере закрыты.

Пока посижу, посмотрю, помониторю. Надеюсь, такого больше не повторится.

HashDerpy
() автор топика

Пик этой фигни. Снёс во славу Луне.

HashDerpy
() автор топика
Ответ на: комментарий от HashDerpy

т.е. ты типа всех перехитрил и показал какой ты умный. Ну ладно.

Sociopsih ★☆
()

Помню, было такое. Пара скачанных файлов и загадочные текстовые файлы утром. После 1.5 литров коньяка вечером.

Suigintou ★★★★★
()

Если бы тебя взломали, в файлике был бы номер киви куда переводить деньги за расшифровку хомяка.

Neurotizer
()
Ответ на: комментарий от Suigintou

У меня однажды в строку отправки жабера скопипастилась куча букв ё, хотя ничего такого в буфере обмена быть не могло.

polym
()
Ответ на: комментарий от DiKeert

сравните ваши айпишники, а то вдруг правда

Deleted
()
Ответ на: комментарий от snaf

nmap -sT -p 1-65535 <свой внешний IP>

в 99% случаев эта команда ничего не даст из за ната.

Ё-моё, имел ввиду IP своего внешнего сетевого интерфейса, то есть, не 127.0.0.1 но надо выражаться точнее. NAT и в самом деле может час сканировать.

anonymous_incognito ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.