Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
ilyasov Гость
|
Добавлено: Вс Апр 14 2002 21:57 Заголовок сообщения: Linux RedHat 7.2+WU-FTP (2.6.1-18) |
|
|
Недавно поставили на новую машину Linux. Спустя два дня система была взломана (предположительно по FTP протоколам). Попытка воспроизвести действия взломщиков не увенчалась успехом -все описания способов взлома не сработали. Может кто-нибудь посоветует как это можно сделать (больно не хочется жить не выяснив причин) |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пн Апр 15 2002 09:37 Заголовок сообщения: Re: Linux RedHat 7.2+WU-FTP (2.6.1-18) |
|
|
Подробности взлома можно? Как выявил взлом? |
|
Вернуться к началу |
|
|
ilyasov Гость
|
Добавлено: Пн Апр 15 2002 15:42 Заголовок сообщения: Подробности |
|
|
1. Система слетела (перестала вообще грузиться) 2. файлы в системном каталоге оказались зараженными вирусом! Именно так. Изменилась их длина и при запуске зараженного файла происходит дальнейшее заражение. 3. Log файлы правили, так что в них нет почти никаких следов, если не считать, что перед слетом системы был вход по ftp протоколу. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Апр 16 2002 12:53 Заголовок сообщения: Это не оно? (+) |
|
|
"http://www.ciac.org/ciac/bulletins/m-023.shtml" |
|
Вернуться к началу |
|
|
ilyasov Гость
|
Добавлено: Вт Апр 16 2002 13:07 Заголовок сообщения: Вроде бы оно, но мне не удалось воспроизвести |
|
|
Действительно, после подонбых действий сервер давал сбой, но после сообщения 421 Service not available, remote server has closed connection ничего не изменялось и ftp клиент говорил, что связь потеряна. Допускаю, что в целях безопасности, полное описание метода взлома не приводится, но очень хотелось бы разобраться в проблеме |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Апр 16 2002 13:28 Заголовок сообщения: Я не великий спец по взлому. Так что вряд ли помогу. (-) |
|
|
- |
|
Вернуться к началу |
|
|
ArmaniG Гость
|
Добавлено: Пт Апр 19 2002 23:31 Заголовок сообщения: Re: Я не великий спец по взлому. Так что вряд ли помогу. (-) |
|
|
Могу сказать точно, что WU-FTP славится подобными фичами, не советую его использовать, а если и решил пользовать, то патчи его незамедлительно, так уж он устроен гнило, продукт отстой! А так на будущее пользуй proftpD проблем такого рода меньше! |
|
Вернуться к началу |
|
|
|