- Kempingezés és sátrazás
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Luck Dragon: Asszociációs játék. :)
- Meggyi001: Egy olcsó vállfás megoldás a pólóimnak...
- sziku69: Szólánc.
- Magga: PLEX: multimédia az egész lakásban
- sziku69: Fűzzük össze a szavakat :)
- eBay-es kütyük kis pénzért
- gban: Ingyen kellene, de tegnapra
- bitpork: MOD Júni 28- Augusztus 2- szombat jelen állás szerint.
-
LOGOUT
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
The DJ
addikt
Na most egy kivételesen komoly és sürgető kérdésem lenne hozzátok. A tegnapi nap folyamán az egyik Debian (Etch) szerverünket "feltörték". Azért tettem idézőjelbe, mert valószínűleg a szó nem teljesen helytálló, ugyanis a PHPMyAdmin felületére sikerült nekik valahogyan bejutni.
Sok más egyéb (teljesen legális!) program mellett adott a szerveren futó X darab Verlihub típusú DC-Hub szoftver, ezek némelyikén akár több mint 1000 felhasználó. Már lassan 4-5 éve, hogy DC-zem és hubokat adminisztrálok/futtatok, ismerem azt a világot. Mindig voltak olyanok, akik nem éppen szabályos eszközökkel akartak felhasználókhoz jutni és olyanok is, akik abban lelték örömüket, hogy mások több éves munkáját próbálták tönkretenni (a flood, DDoS arrafelé mindennapos dolog).
A tegnapi is egy ilyen akció volt, az egyik 800 fős hubot szemelték ki. Ahogy megtudtam egy magukat "Jedi Enclave Team"-nek nevező lengyel hacker(?) csapat volt. Délután szóltak, hogy gond van, eltűntek a felhasználók és egy lengyel hubra lettek irányítva. Ezt egyféleképpen lehet kivitelezni, mégpedig ha valaki Class 10-es regisztrációt kap azon a hubon. A regisztrációkat MySQL adatbázis tárolja, ehhez tartozik egy PHPMyAdmin frontend, amit a hub indításakor csak a tulajdonos(ok) kapnak meg. A hubon magán senki nem regisztrált új felhasználót és egyik tulajdonos regisztrációjával sem történt bejelentkezés.Nem sokkal ezután megkeresett egy másik szerveres (PH-s érdekeltségű) kolléga, aki szintén futtat verlihubokat. Elmesélte, hogy az ő szerverébe tegnap történt ilyen behatolás és egy 1000 fős hubot irányítottak át ugyanilyen módon arra a lengyel hubra, ezen kívül több másik nagyobb hubnál is megtörtént a héten ugyanez a metódus. Az eddigi ismereteink szerint a PHPMyAdminon keresztül regisztráltak új Class 10-es felhasználót maguknak, amivel át tudták irányítani az embereket. Ezután törölték a felhasználót és eltűntek.
A kérdésem: Hogyan lehet hogy egyszerre több különböző szerveren is sikerült nekik bejutni ezzel a módszerrel? Milyen rés lehet a PHPMyAdminon, ami ekkora lehetőséget nyújt bárkinek, hogy úgy módosítsa az adatbázisokat, ahogy akarja? Azt kizárom, hogy valaki tudja a root felhasználó jelszavát, mert a lehető legbiztonságosabban van megválasztva és sehol másutt nincs használatban. Amíg ki nem derítem, hogy történt addig letiltásra került a PMA, de ez nem megoldás. Szeretném a rendszert a lehető legbiztonságosabbá tenni és nagyon szeretnék rájönni, hogy hogyan voltak képesek ezt ennyi gépen ilyen pontosan kivitelezni. Esetleg a MySQL-nek van valahol olyan log file-ja, ahova elmentésre kerülnek az ilyen műveletek? Próbáltam böngészni a /var/log-ban, de nem igazán jutottam előbbre.
Minden építő jellegű ötletet, véleményt szívesen veszünk és nagy segítség lenne, ha rá tudnánk jönni az okra és a megoldásra.
Új hozzászólás Aktív témák
- Futás, futópályák
- Sony MILC fényképezőgépcsalád
- Sony Xperia 5 V - kell-e nekünk zoom?
- Debrecen és környéke adok-veszek-beszélgetek
- Leépíti a Sony az európai piacot?
- Samsung Galaxy A26 - csak a szokásos
- Mibe tegyem a megtakarításaimat?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Eurós árlista a Google Pixel 10 telefonokhoz
- Villanyszerelés
- További aktív témák...
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Eladó Steam kulcsok kedvező áron!
- Bomba ár! HP Elitebook 850 G3 - i7-6GEN I 16GB I 256GB SSD I RadeonI 15,6" FHD I Cam I W11 I Gari!
- Apple iPhone 14 Pro Max / 256 GB / 88% akkumulátor / 1év Garanciával / Gyári Független
- Az ASUS TUF Gaming B550-Plus csak rád vár! Kamatmentes rèszletre is!!
- ÁRGARANCIA! Épített KomPhone Ryzen 7 9700X 32/64GB RTX 5070 12GB GAMER PC termékbeszámítással
- Telefon felvásárlás! Samsung Galaxy A15, Samsung Galaxy A25, Samsung Galaxy A35, Samsung Galaxy A55
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest