koroche, ego sednja vizival glavnij admin univera k sebe:) za... port bombing:)
s ego slov rasskazivaju.
istorija dlinnaja, pechatetsa v sokrasheniyi
"""
prihodit email, chto nuzhno pridti k adminu, srochno.
tipa dumaju, pisdec, za bandwidth viebut, (uchitivaja chto mi za poslednjuyu nedelju gigov 7 wareza skachali na univer)
bistrenko podteraju logi, udaljaju ves nelegalnioy stuff, ethecap , exploiti etc., lishniyi accounti i td.
stavlju backdoor na vjakiy sluchai, kosit pod postradavshego.
(rech idet pro glutamate)
-prihozhu k vasku(adminu), on srazu vlob:" Ti suka!! skanil nashi mashini 23 decabrja!!!! pod sud! povesit! viebat v foramen magnum"
-ne, nehuja ne skanil.
-da vot zhe, 1000 port skanov s tebja
-kakih port skanov, full connect, half-open, xmas etc.
-kak kakih, p-o-r-t s-k-a-n-o-v.
-ne, ne portskanil.
-znachit tebja zahachili!
podhozhu k monitoru, smotrju half-open konektioni. s menja. ok, budu vse otrecat.
-ne nehuja ja ne skanil, voobse 23 eto voskresenje, i ja bil doma. mogu pokazat logi.
smotrim logi, pervij vopros admina, u tebja ntp stoit?
-ne ne stoit.
-a blin... nu tadi pisec, nashi logi ne sinhronizirovani, nihuja ne vicheslit.
-da net, davaite hotjabi posmotrim 8)
-da ja na CERT rabotaju, ti mne budesh rasskazivat, ti lamer! (pro CCNA,CCDA ja molchu)
logi vsetakizh smotrim, vidim unsuccesfull logini raznie, etc. etc.
vidim login (vse ipshki podpravleni) Penki (moja devushka bivshaja)
admin, zahodit na web 8) delaet whois cherez web interface s geektools.com :|
adress resolvitsa na beijing,kitaj :)
-aaaaaaaaaaa we have been hacked by horrible Chinese Hackers!!! we must have been attacked by the Code Red!!!!
-code red affectit vindu, u menja stoit linux.
-mda, blin.. no vse ravno eto kitajskie hakeri!!
-da net, u menja slaka stoit, nedavno pereinstaliroval, ese ne uspel postavit IDS. etc. otkrit toka ssh.
-vot vot, cherez ssh tebja i zahachili!!!
- %|
-tak, bistrenko, vidergivaesh kabel, delaesh fdisk, vse pereustanavlivaesh. %|
-oki, no problemos, vi ne vozrazhaete esli ja bsd postavlju. ona vrode gorazdo secure. nu na vsjakiy skuchai, cheb bolshe ne povotorilos.
-chto takoe BSD?
-nu OpenBSD. blowfish, open ssh. slishali?
-A... nu stav. toka uchti chto default instaljaciji linuxa derzhatsa na seti 2-3 chasa prezhde chem ih hachat, to chto u tebja proderzhalas 2 mesjaca, eto prosto chudo.
(tak i podmivaet skazat, chto eto kogda vi ih stavite oni derzhatsa 2 chasa:)) ochen hochetsa predlozhit emu proskanit nashu domashju setku, no shtirlitz molchit.)
p.s. zakazali s thinkgeek'a T-Shirt so "Scan my network and die..."
poshlem adminu anonymously... 8)