Паленый мед (продолжение)
###начало тут: Паленый мед (по мотивам известной серии)
Вначале были пятна, много пятен, они двигались, потом от них отделилось три пятна побольше. Они начали расти, обретая форму букв, росли пока не заполнили все сознание. Затем внезапно вспыхнули белым светом «ATZ», и Пух открыл глаза. На него смотрел Гагарин.
Модем молчал. Пух нашарил около головы бычек и закурил. Он лежал на полу и смотрел, как оранжевый скафандр Гагарина пролетает на фоне черного звездного неба. Глаза привычно нашли созвездие микроскопа, «какого дуба я повесил карту южного полушария, когда живу в северном?» опять подумал Пух. Потом прочел на плакате «поехали» и рывком поднялся на лапы.
Голова болела страшно, он с трудом поставил стул и рухнул в него уставившись в монитор. Предстояло во многом разобраться. Он в очередной раз пообещал себе, что больше никогда не будет есть овсяное печенье, и застучал по клавиатуре.
$ lynx honey.dub
Пух надеялся увидеть что-то типа «KR0sH1<@ вас хакнула» и какую-нибудь тупую шутку про горшок с ушами, но на мониторе горело 504. Значит целью влома, скорее всего, был не сайт. Это плохо, очень плохо.
Взломать не наследив нельзя, но следы можно стереть. Поэтому Пух в свое время настроил logcheck на пересылку экстренных сообщений по модемной линии. Кроме того, при взломе, эта утилита должна была запустить программу shuher, которая работала на уровне ядра и вторично шифровала все базы данных, причем после запуска остановить ее можно было только обесточив сервер.
Пух нервно вбил команду
$ less honey.dub.logcheck
=-=-=-=-=-=-=-=-=-=
Okt 2 16:16:16 topcat sshd[7122]: refused connect from 113.45.67.12
Okt 2 16:16:26 topcat sshd[7132]: refused connect from 113.45.67.11
Unusual System Events
=-=-=-=-=-=-=-=-=-=
Okt 2 16:16:27 topcat sudo: puh : pts/2 ; PWD=/home/puh ; USER=root ; COMMAND=/bin/rm -rf /var/log/*
Okt 2 16:16:28 topcat sudo: log : pts/2 ; PWD=/root ; USER=root ; COMMAND=/opt/sh/shuher-start.sh
.>>..Matrix has you..<<.
и у него отлегло от сердца, shuher был запущен, значит базы не утекли. Однако последняя строчка ему очень не понравилась. «Американский хакер действующий через китайский сервер, что он у меня забыл?» — думал Пух — «Надо исследовать эту подсеть 113.45.67.0/24». Из дома этого делать не хотелось, поэтому Пух решил навестить Пятачка, но вначале следовало подлечиться.
В открытом корпусе компа, между вентиляторами, стояла банка с медом для оказания экстренной помощи. Он попытался лапой достать банку, но в последний момент вентилятор больно ударил его по пальцам и банка упала на клаву, залив ее медом. «Мед - не кофе, но все равно хреново» — подумал Винни, затем облизал клавиатуру и допил остатки меда из банки. Потом он схватил рюкзак с ноутом специально купленным для работы «вне дома» и направился в стрип-бар «хрю-хрю», который держал Пятачок.
В 1991 с помощью воздушного шарика Пятачок нечаянно пустил под откос товарняк, перевозивший комбикорм и стероиды. Часть груза бесследно пропала. С этого начался путь Пятачка в мир серьезного бизнеса.
...