HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 29.06.2015, 10:53
HFire
Новичок
Регистрация: 29.06.2015
Сообщений: 2
Провел на форуме:
405

Репутация: 0
По умолчанию

Добрый день. Хотелось засвидетельствовать такой момент. несколько дней назад нам сломали рут-пароль на alt linux, ну частично по нашей вине, но разговор не об этом.

Зафиксирован вот этот адрес входа - 222.186.34.177, значится в китайский сети. Был скачан взломщиком файл, который значится http://vms.drweb.com/virus/?i=3942018 и начался DDOS.

Последствия уже ликвидированы.

Стоит ли обращаться в отдел К?
 
Ответить с цитированием

  #2  
Старый 29.06.2015, 14:13
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от HFire  

Последствия уже ликвидированы.
Стоит ли обращаться в отдел К?
Последствия ликвидированы == Улики уничтожены. Обратитесь, если у вас есть много лишнего времени и вы считаете, что у полиции его тоже слишком много.
 
Ответить с цитированием

  #3  
Старый 29.06.2015, 14:43
neocaine
Новичок
Регистрация: 11.06.2015
Сообщений: 13
Провел на форуме:
3909

Репутация: 0
По умолчанию

Цитата:
Сообщение от HFire  

Добрый день. Хотелось засвидетельствовать такой момент. несколько дней назад нам сломали рут-пароль на alt linux, ну частично по нашей вине, но разговор не об этом.
Зафиксирован вот этот адрес входа - 222.186.34.177, значится в китайский сети. Был скачан взломщиком файл, который значится
http://vms.drweb.com/virus/?i=3942018
и начался DDOS.
Последствия уже ликвидированы.
Стоит ли обращаться в отдел К?
значится в китайской сети - на самом деле сосед с проксей
 
Ответить с цитированием

  #4  
Старый 29.06.2015, 16:13
50_Terabytes
Участник форума
Регистрация: 16.05.2015
Сообщений: 179
Провел на форуме:
58477

Репутация: 3
По умолчанию

Если у вас не украли конфиденциальные данные, то не стоит. это просто пустая трата времени, зачем оно вам. от того, что какого-то там хакера вы поймаете, пусть даже самого Митника, это ничего не поменяет, на его место другой придет. так что если вам так надо, задумайтесь над безопасностью самой системы.
 
Ответить с цитированием

  #5  
Старый 29.06.2015, 21:54
BillGod
Новичок
Регистрация: 10.06.2015
Сообщений: 26
Провел на форуме:
9064

Репутация: 1
По умолчанию

ИХмо ловить нечего, надо вытащить рабочие данные с сервера и грохнуть нафиг ОС.
 
Ответить с цитированием

  #6  
Старый 30.06.2015, 15:24
HFire
Новичок
Регистрация: 29.06.2015
Сообщений: 2
Провел на форуме:
405

Репутация: 0
По умолчанию

Спасибо всем. Так собственно и сделали. Сервер ничего важного, астериск. Пересмотрели безопасность по периметру.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.