LINUX.ORG.RU
решено ФорумTalks

Почему мои сервера на Debian, Ubuntu взламывают, а на CRUX нет?

 


2

4

Вчера вспомнил про VDS, после очередного «она мне изменила, но я её простил» решил накатить Ubuntu, установить и ввести в строй по-быстрому exim, bind.

Сегодня с утра наблюдаю какой-то кошмар в htop. Ну недолго думая затёр жестокий диск и poweroff.

То есть, чтобы вы понимали, я просто оставил систему в состоянии «из коробки», не заморачиваясь настройками, не ковыряя ssh или ещё что. Установил что было нужно (exim, bind), и забил, типа работает и пусть и работает, что ещё надо-то от меня?

Лень разбираться через что и как, тратить время на изучение причин, факт лишь в том, что Ubuntu из коробки подверглась ололо-взлому за ночь.

Почему-то с CRUX на том же VDS такой беды не происходит, хотя версии ПО по большей части те же, а в CRUX используется ванильный софт с дефолтными настройками от самих разработчиков, над настройкой которого я тоже шибко не парюсь.

Вот существует простая человеческая истина: чем решение проще — тем оно вернее. Зачем вообще этот говнод пихали, усложняли систему, лучше бы систему до ума довели, чтобы её можно было оставлять без присмотра.

РРРР! Бесит.

★★★★★

В прошлый раз так и не ответил, почему ты считаешь себя так называемым разработчиком CRUX?

chenbr0
()

И да, может в дефолте там как в винде сделаны админские шары типа C$ и D$?

xwicked ★★☆
()

Скрипты взлома предполагают у тебя наличие apt и dpkg, а их нет? Или uname -a показывает не то, что ожидали эти скрипты? Вряд ли что-то большее.

ChekPuk ★★★
()

Ну ты просто врешь, мягко говоря.
Либо использовал старые конфиги с откровенными дырами

zgen ★★★★★
()

Вопрос поставлен правильно, я замечу. Потому что у меня такого на Debian не происходит. Ничего подозиртельного.

anonymous-angler ★☆
()
Ответ на: комментарий от hateyoufeel

Может, у тебя пароль для рута был 12345?

думаю, да. он на всех инсталах такой пароль ставит, просто вирусный бот на круксе не может найти апт-гет)))

crypt ★★★★★
()
Ответ на: комментарий от crypt

Возможно. А возможно и другое. Я не знаю, как сейчас, а лет 5 назад в дебианоубантах все сервисы стартовали сразу после установки с дефолтными конфигами. В том числе sshd. И там был включен логин рута по ssh, что довольно грустно.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

решил проверить, ну конечно, так и зашли с рутом спокойно.

в Ubuntu из коробки sshd запускается с:

PermitRootLogin yes

а я на все руты ставлю пароль toor. потому что я спокоен, зная, что по-дефолту там авторизация по ключам только разрешена.

юзерфрендли, чо!

Spoofing ★★★★★
() автор топика
Ответ на: комментарий от Spoofing

и нет, себя виноватым не считаю.

Ubuntu — Васянский дистрибутив, в котором Васяны накрутили настроек, а я за ними прибирать должен? дак с тем же успехом это могла бы быть не всеми любимая Ubuntu, а любой другой нонейм-дистрибутив, и тогда бы хаяли этот самый дистрибутив и его авторов. ага.

ой вертел я эти ваши дистрибутивы, пойду Slackware, CRUX, LFS ставить лучщ.

Spoofing ★★★★★
() автор топика
Ответ на: комментарий от hateyoufeel

Дефолтный конфиг достаточно адекватен, а ставить слабые пароли это ССЗБ

Harald ★★★★★
()

Ставлю Ubunt/Debian, ufw, ssh на порт XYZ, отключаю авторизацию по паролю. Не ломают. Ты странный.

Aber ★★★★★
()
Последнее исправление: Aber (всего исправлений: 1)
Установил убунту
@ 
зачем-то включил рута
@
установил ему шикарный пароль
@
проклятая убунта
Nervous ★★★★★
()
Последнее исправление: Nervous (всего исправлений: 1)
Ответ на: комментарий от Harald

нет, ты понимаешь, школьники-мейнтейнеры считают себя умнее разработчиков с опытом! не просто же так настройки по-умолчанию именно такие, какие они есть. с каждым релизом разработчики openssh выверяют каждую опцию, а надо ли изменить её значение и к каким фатальным последствиям это может привести.

а потом в чат заходит xXx_VaSyAn_xXx и выпускает бубунту с PermitRootLogin yes потому что ему так удобнее заходить на домашний сервак во время перемены в школе!

Spoofing ★★★★★
() автор топика
Ответ на: комментарий от xwicked

потому что пароли это оксюморон и они должны использоваться только для локального входа при физическом доступе к железу.

кто додумался оставить удалённый рут-доступ по паролю, вот его надо гнать из мейнтейнеров дистрибутива.

Spoofing ★★★★★
() автор топика
Ответ на: комментарий от hateyoufeel

И там был включен логин рута по ssh, что довольно грустно.

грустно что? что защиту от дурака не включили и дурак попался? ну вы знаете, это уже совсем...

crypt ★★★★★
()

я думаю если перенести этот топик а техразделы, @anonimous популярно растолкует тебе твои ошибки, правда, @alpha? Давай поможем @Spoofing найти ответы на его вопросы…

Shulman
()

Т.е. никаких признаков хака кроме «кошмар в htop» вы не наблюдали.

У меня Убунта на домашнем сервере с 2009 стоит. Никаких настроек кроме установки нужного софта. Пережила несколько апгрейдов ЛТС.

IBM(владелец Redhat) продаёт облака на Убунту(PCF). Так что скорее всего шаловливые ручки.

Прорекаю что вы что-то сломали в настройках поковырявшись в настройках, результатом чего стал «кошмар в htop».

Чтобы замести следы вы все свалили на Убунту.

grim ★☆☆☆
()
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от xwicked

Ubuntu - это wind’а для линускоедов.

При чём здесь ветер?

Её нельзя на серваке.

Ну, учитывая кто это говорит, думаю лучшей рекомендации Убунте трудно придумать ;)

grim ★☆☆☆
()
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

И там был включен логин рута по ssh, что довольно грустно.

я у себя принудительно включаю, почему меня не взломали?

targitaj ★★★★★
()
Ответ на: комментарий от Spoofing

а я на все руты ставлю пароль toor. потому что я спокоен, зная, что по-дефолту там авторизация по ключам только разрешена.

Где тут упавший под стол смайлик…

alpha ★★★★★
()

Поздравляю, ты смог наконец-то получить свою подпись.

targitaj ★★★★★
()

Лучше вернись к булочкам.

gruy ★★★★★
()
Последнее исправление: gruy (всего исправлений: 1)
Ответ на: комментарий от Spoofing

а я за ними прибирать должен?

Ты вообще в курсе, что за безопастные дистры на ЛИНАКСЕ, люди бабло платят? Centos CIS называется.

Murg ★★★
()
Ответ на: комментарий от Spoofing

в Ubuntu из коробки sshd запускается с:
PermitRootLogin yes
а я на все руты ставлю пароль toor.

Вы только что заработали шестую звезду.

Aleksandra
()
Ответ на: комментарий от Spoofing

а я на все руты ставлю пароль toor. потому что я спокоен, зная, что по-дефолту там авторизация по ключам только разрешена

Лол. А то что в убунте по дефолту на руте нет пароля и стоит PermitEmptyPasswords no, это ничего? По дефолту система безопасна (ну, безопаснее чем с паролем toor), а ты сделал её менее безопасной, выполнив действие, которое вообще мало кто на убунте делает.

PolarFox ★★★★★
()
Ответ на: комментарий от targitaj

Я, кстати тоже думаю что афтор гонит.

Но!

Возможно он поставил какую то сборку Убунту с настройками от провайдера.

Там часто перелопачивают многое и теоретически могли это добавить.

Но виновата Убунту а не ТС ;)

grim ★☆☆☆
()
Ответ на: комментарий от PolarFox

Точно!

Я помню что на Убунту по умолчанию нельзя в рут залогиниться.

Только sudo

grim ★☆☆☆
()
Последнее исправление: grim (всего исправлений: 1)
Ответ на: комментарий от crypt

А есть ли причина вообще включать это по дефолту? Ну, то есть, вот ты вот когда в последний раз на сервер ходил под рутом? Потому что я – примерно никогда.

hateyoufeel ★★★★★
()
Ответ на: комментарий от Shulman

Astra Linux ФСТЭК называется.

Ахахахахаха! Ну да, оно безопасно, ага. Конечно.

hateyoufeel ★★★★★
()
Ответ на: комментарий от Spoofing

и нет, себя виноватым не считаю.

Я тебя тоже виноватым не считаю. Я тебя считаю эталонным долбо%бом. В Ubuntu специально у рута нет пароля, чтобы под ним залогиниться нельзя было. Но нет, ты нашёл способ насрать самому себе в штаны.

пойду Slackware, CRUX, LFS ставить лучщ.

Все три одновременно на один компьютер, желательно.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 2)
Ответ на: комментарий от Shulman

Astra Linux is a Russian Linux-based computer operating system developed to meet the needs of the Russian army

Для серваков с доступом на иностранные данные, которые нельзя выводить из страны? Взоржала. Не все работают на локалхосте в Задрыпинске.

Murg ★★★
()
Ответ на: Почти хайку от utanho

С сохранением формулы 5-7-5 получилось примерно такое хокку:

Грустит самурай
За мылом нагнулся он
Проникли уже

gremlin_the_red ★★★★★
()
Ответ на: комментарий от Spoofing

Ты скачал убунту с рутрекера что ли? Просто я не вижу другого объяснения. Можешь сам повторить эксперимент.

# mkdir ./ubuntu
# debootstrap focal ./ubuntu 'http://archive.ubuntu.com/ubuntu/'
# for i in {dev,proc,sys}; do mount --rbind /$i ./ubuntu/$i; mount --make-rslave ./ubuntu/$i; done
# chroot ./ubuntu
# apt install -y openssh-server
# grep 'PermitRootLogin' /etc/ssh/sshd_config
> #PermitRootLogin prohibit-password
> # the setting of "PermitRootLogin without-password".
# ls /etc/ssh/sshd_config.d
>

/etc/ssh/sshd_config целиком, если кому интересно.

anonymous-angler ★☆
()
Последнее исправление: anonymous-angler (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

вот ты вот когда в последний раз на сервер ходил под рутом? Потому что я – примерно никогда.

ну это понятно. не все же админят.=)

crypt ★★★★★
()
Ответ на: комментарий от Shulman

Увы, не в курсе драматургии с русским линаксом.

Взоржала, потому что в коментах под недавним видосиком, где метны «спецназом» разгоняют семейное рождественское сборище (место действий - Монреаль), сплошные оры, что это нацисский комунизм и прочий маразм, а тут оказывается ещё и линакс от самого «КеГеБе».

Ну и на работе вытащили из под уютненького камушка TL;DR'ом о Трампе и прочих рептилоидах, в догонку к комендантскому часу и выходу по пропускам после 8ми (начитается в субботу) xD

В совокуплении с недосыпом (первая рабочая неделя после отпуска с киберпанком), такой компендиум заставляется задуматься о сюрриалистичности происходящего.

В общем, пойду посплю, а то ощущение, мне блеванули в мозг и я галлюцинирую.

Murg ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.