Size: a a a

Chat Security / ИБач чат

2020 September 22

s

stinger in Chat Security / ИБач чат
Ubuntu 18.04
источник

i

iҚØN🐾🐾 in Chat Security / ИБач чат
Минимум прогнать через rkhunter, проверить debsums
источник

s

stinger in Chat Security / ИБач чат
Благодарю сердечно :)
источник

i

iҚØN🐾🐾 in Chat Security / ИБач чат
sudo aptitude install rkhunter lynis logwatch
источник

R

RN2208 in Chat Security / ИБач чат
stinger
Короч, какой-то чел проник на плохо защищенный дедик и брутит с него. Я поменял пароли. Это всё — что нужно? Чекнул через maldat, никаких зловредов не обнаружил.
в git ключи загрузил ?
источник

i

iҚØN🐾🐾 in Chat Security / ИБач чат
Ну и прогнать каждым
источник

i

iҚØN🐾🐾 in Chat Security / ИБач чат
Ну и проверить ~/.ssh/authorized_keys
источник

i

iҚØN🐾🐾 in Chat Security / ИБач чат
Обязательно посмотреть, не подключен ли ssh-сессией (ss, netstat), если что - отстрелить
источник

s

stinger in Chat Security / ИБач чат
RN2208
в git ключи загрузил ?
Нет, у чела был неустойчивый пасс в лк хостера, и оттуда злоумышленник вытянул стандартный пасс от сервера.
источник

s

stinger in Chat Security / ИБач чат
Я сам в иб не бум-бум, но попросили вот помочь..
источник

R

RN2208 in Chat Security / ИБач чат
Как обнаружили его ? Manero miner наверно ЦП в сотку грузил ?
источник

s

stinger in Chat Security / ИБач чат
RN2208
Как обнаружили его ? Manero miner наверно ЦП в сотку грузил ?
Хостинговая компания пригрозила заблочить сервер из-за паразитной активности (им пришла жалоба)
источник

s

stinger in Chat Security / ИБач чат
с него вытекающей
источник

s

stinger in Chat Security / ИБач чат
сказали, что брутят с его помощью чо-то
источник

R

RN2208 in Chat Security / ИБач чат
Не подходи с таким отношением к безопасности в mission-critical ресурсах. Так и проебать все не долго.
источник

s

stinger in Chat Security / ИБач чат
RN2208
Не подходи с таким отношением к безопасности в mission-critical ресурсах. Так и проебать все не долго.
Я поэтому взялся только проанализировать (найти, но не уничтожить) вредные элементы, да и под ответственность заказчика, всё задокументировано скриншотами.
источник

s

stinger in Chat Security / ИБач чат
Блен, на дедике apt не работает
источник

s

stinger in Chat Security / ИБач чат
источник

s

stinger in Chat Security / ИБач чат
Такие дела
источник

i

iҚØN🐾🐾 in Chat Security / ИБач чат
В логе (написано снизу) есть вся инфа
источник