Autor |
Sõnum |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
|
|
    |
mahfiaz
Pingviini aktivist

Liitunud: 19.10.2007
Postitused: 147

|
postitatud: 29.07.2013, 19:09 postituse pealkiri:
(teema puudub)
|
   |
|
Keegi häkkis sisse su teenusepakkuja masinasse, sellepärast tuleb liiklus sealt. Kui sa asjad taastasid, kustutasid sa selle faili ära. Kui sa seda poleks teinud, saaksid sa praegu uurida mida selle kaudu teha üritatakse.
Selle faili koopia saad tõenäoliselt oma teenusepakkujalt, kes saab selle suvalisest teisest kontost, mis on suure tõenäosusega samuti häkitud. Või variant b) oota natukene ja see fail tekib sinna tagasi samamoodi, nagu esimesel korral.
|
|
|
|
|
|
|
  |
spott
Admin


Vanus: 44
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu

|
postitatud: 29.07.2013, 20:55 postituse pealkiri:
(teema puudub)
|
   |
|
nu aga vaata üle, mis seal failis on bilgi_tamamla.php ja mis õigused sellel on.
|
|
|
|
_________________ Tellige endale sünnipäevaks, sõbrapäevaks või muuks tähtpäevaks kingitus: Kingitused internetist - NetiKink.eu
|
|
|
   |
spott
Admin


Vanus: 44
Liitunud: 04.06.2005
Postitused: 8857
Distributsioon: Ubuntu

|
|
|
   |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
postitatud: 29.07.2013, 21:30 postituse pealkiri:
(teema puudub)
|
   |
|
Eriti ei taha uskuda, et häkiti teenusepakkuja masina. Viskasin IP sinna http://whois.domaintools.com/5.135.178.42 ning seal näitab minu teenusepakkuja nime...ei oska midagi arvata täpsemalt ...
Asjad kustusid ära ainult täna(varem pole seda juhtunud)...seda imeliku failinime olen logides täheldanud ka varem kuid ei pööranud asjale tähelepanu sest kõik oli OK.
Täheldasin seda ka siis kui eelmine distro läks nädalajagu tagasi re-installi. Nüüdsest uus distro ja kõik uuesti paigaldatud aga logides ikka jookseb see nimi. Sellepärast mõtlesin kas see miski vajalik jubin või mida see tähendab ültse. Okei vana masin oli igati läbi surkidut ja tont teab mis seal toimus aga uus puhas install....
Probleem ongi, et sellenimelist faili ei ole olemas masinas kusagil!!!
|
|
|
|
|
|
|
    |
mahfiaz
Pingviini aktivist

Liitunud: 19.10.2007
Postitused: 147

|
postitatud: 30.07.2013, 09:06 postituse pealkiri:
(teema puudub)
|
   |
|
Variant b on muidugi, et see fail oli seal kunagi serveri monitooringu ja statistika jaoks. Aga sel juhul on imelik, et teenusepakkuja pole selle peale midagi ette võtnud, tal peaks sinu serveri juures siis ju punast näitama.
|
|
|
|
|
|
|
  |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
postitatud: 30.07.2013, 10:39 postituse pealkiri:
(teema puudub)
|
   |
|
Vot tõesti ei oska midagi arvata...hetkel on selge see, et seda faili minu serveris pole ning nagu aru saan siis pole see otseselt mulle midagi olulist ja ei kujuta ka midagi paha "veel"
Eks tuleb lihtsalt siis oodata mida toob tulevik...
Imelik ainult on see, et eile kadusid 4 kasutaja /web kausta sisu... eks vaatab kas elab tänase päeva üle ilma kadudeta.
|
|
|
|
|
|
|
    |
imre
Vana Pingviin


Liitunud: 16.08.2005
Postitused: 2648
Asukoht: Saku kant
Distributsioon: Ubuntu

|
postitatud: 30.07.2013, 19:35 postituse pealkiri:
(teema puudub)
|
   |
|
cat /var/log/auth.log | grep rm
Vaata kes mida kustutanud on.
|
|
|
|
_________________ Enne teema püstitamist kasutage OTSINGUT
Küsi targalt: Infot siit!
Kui aru ei saa, siis küsi.
|
|
|
  |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
|
|
    |
sander85
Vana Pingviin


Vanus: 39
Liitunud: 08.08.2005
Postitused: 4359
Asukoht: Tallinn (vahel ka Virtsu)
Distributsioon: Mageia, Debian, CentOS

|
|
|
   |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
postitatud: 31.07.2013, 10:30 postituse pealkiri:
(teema puudub)
|
   |
|
|
|
|
    |
sander85
Vana Pingviin


Vanus: 39
Liitunud: 08.08.2005
Postitused: 4359
Asukoht: Tallinn (vahel ka Virtsu)
Distributsioon: Mageia, Debian, CentOS

|
postitatud: 31.07.2013, 10:51 postituse pealkiri:
(teema puudub)
|
   |
|
-IFFI- kirjutas: < Vali > < Laienda > | |
Antud õpetus tundub rääkivat pigem sellest, kuidas munini graafikutele veebi kaudu ligi saada. Aga sinu logist paistab, et keegi on süsteemse munini kasutaja parooli muutnud. Süsteemsetel kasutajatel ei tohiks üldse parooli olla ja need kasutajad peaks lukus olema, et välistada rumal ründeoht.
|
|
|
|
_________________
|
|
|
   |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
postitatud: 31.07.2013, 11:11 postituse pealkiri:
(teema puudub)
|
   |
|
Ahnii pidi oopis... aga mis oleks lahendus sellele, kas ültse eemadada või .... ?
|
|
|
|
|
|
|
    |
sander85
Vana Pingviin


Vanus: 39
Liitunud: 08.08.2005
Postitused: 4359
Asukoht: Tallinn (vahel ka Virtsu)
Distributsioon: Mageia, Debian, CentOS

|
|
|
   |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
|
|
    |
mahfiaz
Pingviini aktivist

Liitunud: 19.10.2007
Postitused: 147

|
postitatud: 31.07.2013, 19:04 postituse pealkiri:
(teema puudub)
|
   |
|
Sander85, passwd -S -a peaks sama väljundi andma.
man passwd selgitab, mida -S võtme puhul näidatakse, ma ei suudaks seda paremini teha:
Kood: < Vali > < Laienda > | -S, --status
Display account status information. The status information consists
of 7 fields. The first field is the user's login name. The second
field indicates if the user account has a locked password (L), has
no password (NP), or has a usable password (P). The third field
gives the date of the last password change. The next four fields
are the minimum age, maximum age, warning period, and inactivity
period for the password. These ages are expressed in days.
|
Näeme, et ainult kasutajatel root ja tegutseja on paroolid (P), teised on lukus (L).
|
|
|
|
|
|
|
  |
sander85
Vana Pingviin


Vanus: 39
Liitunud: 08.08.2005
Postitused: 4359
Asukoht: Tallinn (vahel ka Virtsu)
Distributsioon: Mageia, Debian, CentOS

|
|
|
   |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
postitatud: 01.08.2013, 14:12 postituse pealkiri:
(teema puudub)
|
   |
|
...järeldus siis on asjast, et kõik on OK kuna teised kasutajad on lukus ning neid ära kasutada pahadel eesmärkidel pole võimlik?
Või tuleb ka need laduda passide alla....eriti ise ei usu aga eks targemad valgustavad mind
|
|
|
|
|
|
|
    |
sander85
Vana Pingviin


Vanus: 39
Liitunud: 08.08.2005
Postitused: 4359
Asukoht: Tallinn (vahel ka Virtsu)
Distributsioon: Mageia, Debian, CentOS

|
|
|
   |
-IFFI-
Vana Pingviin


Vanus: 48
Liitunud: 25.06.2005
Postitused: 1411
Asukoht: Lappeenranta-Turku
Distributsioon: Linux MX

|
postitatud: 01.08.2013, 14:33 postituse pealkiri:
(teema puudub)
|
   |
|
Tääänks taas tiba targem ning julgem tunne.
SSH-s on oma kasutajal pikk pass mis koosneb erinevatest tähe-numbri märkidest ning erisümbolitest
See leht https://howsecureismypassword.net/ väidab minu parooli murdmise ajaks 6 million years loomulikutl palju selles tõde on aga nohh
Root logimise luban läbi webmini siis kui vaja kasutada SFTP-d ning muuta faile...
|
|
|
|
|
|
|
    |
|