Был у нас раньше человек, работал вторым администратором. То есть свою смену я сдавал ему. Недели две назад он уволился. Естественно я попросил его сдать пароль, он подошел ( просто проверка ), потом удалил его учетную запись и все его файлы и домашнюю директорию. Неделю назад: сижу с пивом, смотрю - на 2 терминале работает пользователь root. Я аж афанарел. Причем работает просто внаглую, все ресурсы машины пожрал. Ну естественно однопользовательский режим, обнаружил 1 руткит, восстановил все из бэкапа. Причем весь софт последних версий, дырок нету. В результате сервер был недоступен 15 минут, но это ерунда, ибо сами данные не пострадали. Сегодня ночью происходит почти идентичная история - появлеятся пользователь user и втихаря начинает изучать систему. В bash_history: uname -r, uname -a, df, users, id root, cat /etc/passwd и прочее. Я быстренько выкинул его из системы. Потом все проверил: он ничего не успел сделать. Подключил 2 знакомых админов, они тоже не могли понять, как произошел взлом. Логи ведут на проски - серверы. Сам сервер вообще не интересен, Apache + PHP + MySQL. Вообще никаких ценных данных. Интересны ваши мнения, как взломщик мог проникнуть в систему.
![](/photos/23899:-1836004868.jpg)
![](/photos/24707.jpg)
Ответ на:
комментарий
от Bebop
![](/img/p.gif)
![](/photos/25540:527665789.jpg)
![](/photos/7321.jpg)
Ответ на:
комментарий
от Bebop
![](/photos/10027.png)
![](/photos/13591:-2125670110.jpg)
Ответ на:
комментарий
от sin_a
![](/img/p.gif)
Ответ на:
комментарий
от bugmaker
![](/img/p.gif)
Ответ на:
комментарий
от qWen71n
![](/img/p.gif)
Ответ на:
комментарий
от smh
![](/photos/24707.jpg)
![](/img/p.gif)
Ответ на:
комментарий
от anonymous
![](/photos/25050:1930743243.jpg)
![](/photos/21928.png)
![](/photos/17609:569435239.jpg)
Ответ на:
комментарий
от dreamer
![](/img/p.gif)
Ответ на:
комментарий
от Zalman
![](/img/p.gif)
Ответ на:
комментарий
от berrywizard
![](/photos/7321.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум уволился (2019)
- Форум С ноутом происходит странное (2018)
- Форум [странное][звуки]что происходит? (2010)
- Форум Что-то странное происходит (2009)
- Форум странное что-то происходит (2005)
- Форум rsync - странно стал работать. (2014)
- Форум Админа уволили (2004)
- Форум Странно: Я стал Windows 95 (2004)
- Форум Запись на LVM-раздел происходит странно. (2012)
- Форум Странные вещи происходят с Freebsd 4.2(!!). (2001)