Informaticien.be » serveur down : les explications
Catégorie:  
   
serveur down : les explications
Publié le 28/02/2005 @ 22:56:23,
Par ovh
A poster par zion :grin: :wink:

Je ne sais pas si c'est encore une attaque ou autre :banzai: , mais le serveur vient tout juste de redevenir dispo en cette heure tardive, donc zion, merci et maintenant tu mérites une bonne nuit de sommeil :smile:

:calin:
Je n'ai rien à voir avec www.ovh.com
   
serveur down : les explications
Publié le 28/02/2005 @ 23:01:10,
Par zion
Non, j'ai pas fini... Mais j'en ai un peu marre...

J'ai un super nouvel apache, un php bien secure, un openssh brillant tout neuf, et tout le reste est fermé... Et ces connards ont réussi à envoyer un fichier via apache, à l'exécuter via une faille du kernel et après c'est la fête au village, un mega rootkit de pro (rien à voir avec les autres).

J'ai pas encore réussi à tout cleaner en plus, mais j'ai un nouveau kernel 2.6 tout propre... Et apache va en prendre pleins la gueule après :kiki:

Par contre ce coup-ci j'ai non seulement l'email mais l'ip du mec, une ip sur AOL, et une email sur yahoo... Sur ce, j'ai encore bcp de boulot sur ce * de serveur, j'ai pas encore fini de tout vérifier/corriger :sweat:
Je suis le Roy :ocube:
   
serveur down : les explications
Publié le 28/02/2005 @ 23:04:58,
Par cauet
pour commencer, un petit :

iptables -I INPUT 1 -s ipdumec / rangée -j DROP
iptables -I OUTPUT 1 -d ipdumec / rangée -j DROP

Ca devrais les calmer un peu non?
   
serveur down : les explications
Publié le 28/02/2005 @ 23:10:05,
Par zion
bah non... c'est qu'une machine relay je suppose en plus...
Je suis le Roy :ocube:
   
serveur down : les explications
Publié le 28/02/2005 @ 23:13:09,
Par cauet
mouais, probablement..
   
serveur down : les explications
Publié le 01/03/2005 @ 02:03:03,
Par zion
Bon, ayé, je filtre pleins de brols avec iptables pour rire quand même, j'ai un kernel flambant neuf, un apache, un sshd et un php flambant neuf, un apache dénudé de pleins de modules au cas ou... etc, etc... J'en ai un peu marre de devoir monter le niveau de sécurité de ma machine à se niveau, on peut même pas faire ce qu'on veut, c'est pénible :ohwell:

Enfin soit, j'ai encore un nouveau joli mot de passe root :dawa:
Je suis le Roy :ocube:
   
serveur down : les explications
Publié le 01/03/2005 @ 09:31:49,
Par Sam
il ne me reste plus qu'à le découvrir :whistle:

:jesors:
Mieux vaut être bourré que con, ça dure moins longtemps !
   
serveur down : les explications
Publié le 01/03/2005 @ 09:32:55,
Par pipo
user: root
pw: les hackerssontdesphenos

:topicalacon:
./Make sex | ( . ) ( . ) | Je n'ai rien à voir avec Zion l'informaticien gay
   
serveur down : les explications
Publié le 01/03/2005 @ 09:33:41,
Par Sam
:lol:
Mieux vaut être bourré que con, ça dure moins longtemps !
   
serveur down : les explications
Publié le 01/03/2005 @ 09:56:02,
Par Poire
il sert à quoi le openssh ?
:topicalacon:
Je défendrai mes opinions jusqu'à ma mort, mais je donnerai ma vie pour que vous puissiez défendre les vôtres. (Voltaire)
Photos
   
serveur down : les explications
Publié le 01/03/2005 @ 10:03:54,
Par cauet
Tu veux dire qu'il devrait plutôt utiliser les clefs privées?
   
serveur down : les explications
Publié le 01/03/2005 @ 10:40:36,
Par ovh
Login par clés ou par mot de passe ça ne change rien, le port devra être ouvert, par contre on peut modifier ce port et empêcher de se logguer en root, ça c'est déjà mieux :wink: (bien qu'ici ce n'est pas par là qu'ils sont rentrés mais bon)
Je n'ai rien à voir avec www.ovh.com
   
serveur down : les explications
Publié le 01/03/2005 @ 12:34:48,
Par zion
Non ca change rien, ils ont créé un utilisateur avec les accès root et qui avait le droit de se logger... Après bon, le fête au village tout ca quoi :kiki:

Poire> :heink:
Je suis le Roy :ocube:
   
serveur down : les explications
Publié le 01/03/2005 @ 13:43:14,
Par Poire
beh il te sert à quoi le openssh ?
:topicalacon:
Je défendrai mes opinions jusqu'à ma mort, mais je donnerai ma vie pour que vous puissiez défendre les vôtres. (Voltaire)
Photos
   
serveur down : les explications
Publié le 01/03/2005 @ 14:58:56,
Par ovh
Bon pour mandrake je ne sais pas, mais moi mes serveurs je les administre en ssh...
Je n'ai rien à voir avec www.ovh.com
   
serveur down : les explications
Publié le 01/03/2005 @ 15:14:43,
Par Poire
oui, mais quel rapport avec apache ?
:topicalacon:
Je défendrai mes opinions jusqu'à ma mort, mais je donnerai ma vie pour que vous puissiez défendre les vôtres. (Voltaire)
Photos
   
serveur down : les explications
Publié le 01/03/2005 @ 15:30:25,
Par cauet
il à uploadé un rootkit via apache qu'il à exécuté, après avec un user équivalent à root, c'est la fête au village...
   
serveur down : les explications
Publié le 01/03/2005 @ 16:14:04,
Par zion
m'enfin poire :oh:

il a utilisé apache pour uploader un fichier, puis il l'a exécuté (aussi via apache), et a utilisé un exploit de mon kernel pour devenir root. Après quoi il s'est créé un compte full ssh, a changé le mot de passe root et a viré plusieurs mechanismes d'authentification (login root sans pass, super pratique), puis bon, il s'est installé un serveur IRC et un outil de flood SSH pour tous les serveurs SSH locaux.

Je dois dire que LO m'a vachement aidé sur ce coup-ci, merci LO, et sus aux failles apache :kiki: (qui est devenu sage comme un moineau du coup).
Je suis le Roy :ocube:
   
serveur down : les explications
Publié le 01/03/2005 @ 17:05:24,
Par Poire
le rapport entre apache et ssh :tongue:

m'enfin bref
:topicalacon:
Je défendrai mes opinions jusqu'à ma mort, mais je donnerai ma vie pour que vous puissiez défendre les vôtres. (Voltaire)
Photos
   
serveur down : les explications
Publié le 01/03/2005 @ 18:35:06,
Par zion
Benh y en a pas, mais si tu sais exécuter un prog sur la machine via Apache, après c'est la fête, tu te proclames root et c'est la fête dans le slip!

:kiki:

SSH n'a jamais été en cause, mais il l'a utilisé :wink:

Dernière édition: 01/03/2005 @ 18:35:28
Je suis le Roy :ocube:
Répondre - Catégorie:  
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?