PDA

Показать полную графическую версию : Каким образом мог быть взломан сервер?


lavana
15-09-2010, 13:21
Наш сервер был взломан и через него качали интернет. Как узнать, с какого ІР адреса? И как защититься в дальнейшем?
Всем заранее спасибо!

dmitryst
15-09-2010, 13:50
lavana, применив свои телепатические способности, могу посоветовать посмотреть журналы логов в папке /var/log


PS. какой вопрос, такой и ответ

lavana
15-09-2010, 14:02
dmitryst,
Дело в том, что я просто пользователь. :(
У нас есть сервер и сеть из нескольких компов, на которые сервер раздает интернет.
На днях интернет по сети пропал, остался только на сервере.
Программиста своего у нас нет, а тот, который пришел по крику SOS, сказал, что нас взломали. Больше ничего не обЪяснил.
Вот меня и интересует, как это могло случиться?
А сегодня пришел счет на интернет :o

dmitryst
15-09-2010, 14:09
тот, который пришел по крику SOS, сказал, что нас взломали. Больше ничего не обЪяснил. »
ну и нафиг такой админ?

Давайте максимум информации, какой сервер, версия, антивирус есть/нет, как раздается интернет (две сетевые карты на сервере или прямо с модема идет разделение) и т.п.

ЗЫ. лучше пригласить знающего человека, по-всякому быстрее будет

lavana
15-09-2010, 14:12
dmitryst, ну и нафиг такой админ? »
Вот почему я и здесь :(
Информацию дам позже.
Спасибо!

dmitryst
15-09-2010, 14:38
Информацию дам позже. »
сначала деньги, потом стулья :lol:

Физический доступ к серверу есть? Перезагрузиться пробовали?

vadblm
15-09-2010, 14:38
lavana, Скажите IP "сервера", можно в PM, и я его тоже взломаю просканирую. ;)

lavana
15-09-2010, 15:31
и я его тоже взломаю »
Вот это меня больше всего пугает...
Никому нельзя верить, к сожалению....

А как-то можна узнать, с какого ІР адреса заходит сюда пользователь?

vadblm
15-09-2010, 15:34
Ну так нужно своевременно обновлять ПО. Его не боги пишут, а люди, коим свойственно ошибаться. Практически всегда обнаруживаются уязвимости, которые следует своевременно закрывать.

exo
15-09-2010, 15:35
с какого ІР адреса заходит сюда пользователь? »
могу посоветовать посмотреть журналы логов в папке /var/log »
last -20

lavana
15-09-2010, 15:36
vadblm,
Есть подозрения на Radmin. (так сказал наш админ)

vadblm
15-09-2010, 15:43
Есть подозрения на Radmin. »
Так у вас сервер на Windows? Или подозрение на проброс радмина во внутреннюю сеть?

lavana
15-09-2010, 15:47
Или подозрение на проброс радмина во внутреннюю сеть? »
Думаю, да

vadblm
15-09-2010, 15:57
Понимаете, без знания конкретных условий можно лишь отделаться общими словами. Если же вам нужен аудит сети, то вам придётся предоставить все данные аудитору и заплатить деньги за конкретные, а не общие рекомендации.




© OSzone.net 2001-2012