Привет, Гость ( Вход | Регистрация )


 
Reply to this topicStart new topicStart Poll

Каскадный · [ Стандартный ] · Линейный+

> У Меня Фтп Сервер Ночью Грохнули..., Хакеры долбанные... :(

Korax
post Среда, 30 Июля 2003, 10:19
Сообщение #1


Видеоман
*******

Группа: Мемберы
Сообщений: 3953
Регистрация: 07 Сен '01
Откуда: Estonia



2 Юзер   Цитировать


Вот, типа вещдоки:
user posted image

user posted image

Подскажите, какие есть возможности, чтоб уберечься впоследствии
от подобного?

Используется сервер Serv-U, версия 4.1.* какая-то...




P.S. Уххх... как я зол... zloy.gif


--------------------
Surprise! You're dead!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kvappa
post Среда, 30 Июля 2003, 10:53
Сообщение #2


Нанотехник с ключом на 12
***********

Группа: Админы
Сообщений: 9123
Регистрация: 14 Авг '01
Откуда: Альфа-центавра



2 Юзер   Цитировать


Да уж! frownold.gif
А то, что там было, осталось? Или уродцы всё погрохали? zloy.gif


--------------------
Крокодилы ходят лёжа
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Korax
post Среда, 30 Июля 2003, 11:43
Сообщение #3


Видеоман
*******

Группа: Мемберы
Сообщений: 3953
Регистрация: 07 Сен '01
Откуда: Estonia



2 Юзер   Цитировать


QUOTE (kvappa @ Среда, 30 Июль 2003, 10:53)
Да уж! frownold.gif
А то, что там было, осталось? Или уродцы всё погрохали? zloy.gif

То что было, к счастью, осталось... уродцы успели залить около 3 гиг барахла...

Вот, сижу сейчас, разбираюсь, всё ли на месте...


--------------------
Surprise! You're dead!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kopeika
post Среда, 30 Июля 2003, 12:26
Сообщение #4


Администрация трекера
******

Группа: Модераторы
Сообщений: 2881
Регистрация: 25 Апр '01
Откуда: Germany



2 Юзер   Цитировать


нда.. уже тоже раз расказывали, вначале даже не верил,

если погуглить то crack serv-u много выплевывает, только ничего толкового

на www.serv-u.com .. тишина

пользуюсь тоже Serv-U
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anton
post Среда, 30 Июля 2003, 16:55
Сообщение #5


Гигант Номер Раз
********

Группа: Ветеран Team RDA
Сообщений: 4349
Регистрация: 18 Янв '01
Откуда: Америка, Россия



2 Юзер   Цитировать


а вы уверены что это дыра serv-u ?

вполне возмножно что winnt ... ты что нить еще там имееш (web server из winnt и т.п. ) ... попробуй с ними сначала разобраться ...


--------------------
Гляжу на будущность с боязнью,
Гляжу на прошлое с тоской
И, как преступник перед казнью,
Ищу кругом души родной...
©М. Лермонтов

[img]http://metric.rodim.ru/null_h1_17_1_2001_-5_17h.gif[/img]
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kvappa
post Среда, 30 Июля 2003, 17:02
Сообщение #6


Нанотехник с ключом на 12
***********

Группа: Админы
Сообщений: 9123
Регистрация: 14 Авг '01
Откуда: Альфа-центавра



2 Юзер   Цитировать


И у меня есть подозрение, что могли сломать отнюдь не Serv-U...
Как насчет фаервола? Всё ли лишнее было закрыто?


--------------------
Крокодилы ходят лёжа
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Zolo
post Среда, 30 Июля 2003, 18:58
Сообщение #7


Видеоман
******

Группа: Ветеран Team RDA
Сообщений: 2319
Регистрация: 07 Дек '01
Откуда: Tallinn, Estonia



2 Юзер   Цитировать


QUOTE (kvappa @ Среда, 30 Июль 2003, 16:02)
И у меня есть подозрение, что могли сломать отнюдь не Serv-U...

Эт точно winkold.gif Я уже korax-у маленьькую дырочку нашел/подсказал biggrinold.gif

ПС. файрвол не всегда помогает, его можно и отключить, если хакер с головой winkold.gif Но иногда не лишнее. Иногда может и помочь.

Вон Бубль уже убедился на своем опыте нащет файрвола.. biggrinold.gif biggrinold.gif biggrinold.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Korax
post Среда, 30 Июля 2003, 21:18
Сообщение #8


Видеоман
*******

Группа: Мемберы
Сообщений: 3953
Регистрация: 07 Сен '01
Откуда: Estonia



2 Юзер   Цитировать


Всё. FTP Server is up and running...

Файрвола действительно не было, всё руки не доходили поставить. Купили специально, следуя корпоративной политике - MS ISA Server, но его наверное за пару минут не настроишь, вот я всё и оттягивал это дело... winkold.gif
Ну и доигрался само-собой... blink.gif

Ну а где была дыра - не могу сказать определённо. Возможно в IIS. Хотя вроде все последние заплатки поставил...


--------------------
Surprise! You're dead!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
kvappa
post Пятница, 01 Августа 2003, 0:44
Сообщение #9


Нанотехник с ключом на 12
***********

Группа: Админы
Сообщений: 9123
Регистрация: 14 Авг '01
Откуда: Альфа-центавра



2 Юзер   Цитировать


Может тоже насчет данной дырочки расскажите в аську или PM?
У нас тоже на работе MS ISA Server, так что не мешало бы предохраниться. smileold.gif


--------------------
Крокодилы ходят лёжа
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
davidpik
post Пятница, 01 Августа 2003, 7:51
Сообщение #10


Видеоман
******

Группа: жЫвотное
Сообщений: 2192
Регистрация: 17 Авг '02



2 Юзер   Цитировать


что-то сервер не работает нормально.пробовал заливать,но после минуты заливки начинает перегружаться и так продолжается с периодичностью в минуту где-то.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Korax
post Пятница, 01 Августа 2003, 9:04
Сообщение #11


Видеоман
*******

Группа: Мемберы
Сообщений: 3953
Регистрация: 07 Сен '01
Откуда: Estonia



2 Юзер   Цитировать


2 kvappa:
Так в том то и дело, что я всё ещё не поставил этот ISA Server. Лежит всё ещё на полочке, в коробочке, всё никак руки не доходят... frownold.gif
Думаю, что мне бы не мешало вначале почитать про это дело, что как работает, прежде чем начать экспериментировать...

2 davidpik:
Глубоко извиняюсь. Это я похоже доэкпериментировлся вчера.
Попробуй теперь, поменял всё обратно, как было...


--------------------
Surprise! You're dead!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicTopic OptionsStart new topic
2 пользователей читают эту тему (2 гостей и 0 скрытых пользователей)
здесь находятся:
 

Lo-Fi Версия CMSBlog Сейчас: Вторник, 21 Мая 2024, 13:45