HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.10.2015, 10:36
tenebriss
Новичок
Регистрация: 01.10.2015
Сообщений: 17
Провел на форуме:
5920

Репутация: 1
По умолчанию

Доброго времени суток.

Случилось так что ко мне попал доступ к Cpanel от одного крупного ресурса.

Я туда воткнул сниффер что бы сливать себе нужные данные.

Через несколько дней админ удалил мой снифф.

Вопрос - по каким логам или другим действиям он мог меня спалить?

Все правки в файлах я делал с помощью стандартного редактирования файлов в cpanel.

После того как все правки были внесены, залил файлик php с touch и восстановил все тачи файлов на те же что были до меня.(исключение могли составлять секунды т.к. они не отображаются в цпанели) потом я этот файл удалил.

из палевных действий:

1. один из файлов картинок менялся в размерах. т.е. я туда писал данные а через некоторое время удалял их.

2. у одного из файлов (картинки) сменились права на 777.

Админ точно знал все файлы которые я редактировал т.к. исправил тоглько те файлы где я был. (я не во всех делал изменения)

Какими штатными средствами он мог меня отследить и как от этого защитится т.е. поставить код так что бы он не спалил на протяжении как можно большего количества времени.

или возможно есть нештатные средства и их можно как то определить?

Большое спасибо за советы.
 
Ответить с цитированием

  #2  
Старый 01.10.2015, 10:44
MoneyMan
Познающий
Регистрация: 11.09.2015
Сообщений: 88
Провел на форуме:
28149

Репутация: 2
По умолчанию

Скорее всего посмотрел по логам на сервере. Какие файлы менялись. Если есть доступ к SSH то можно удалять все свои действия в логах!
 
Ответить с цитированием

  #3  
Старый 01.10.2015, 12:21
tenebriss
Новичок
Регистрация: 01.10.2015
Сообщений: 17
Провел на форуме:
5920

Репутация: 1
По умолчанию

Цитата:
Сообщение от MoneyMan  

Скорее всего посмотрел по логам на сервере. Какие файлы менялись. Если есть доступ к SSH то можно удалять все свои действия в логах!
возможный вариант. А где обычно логи лежат? как их можно посмотреть и отредактировать?
 
Ответить с цитированием

  #4  
Старый 01.10.2015, 13:07
MoneyMan
Познающий
Регистрация: 11.09.2015
Сообщений: 88
Провел на форуме:
28149

Репутация: 2
По умолчанию

Цитата:
Сообщение от tenebriss  

возможный вариант. А где обычно логи лежат? как их можно посмотреть и отредактировать?
обычно /var/log/
 
Ответить с цитированием

  #5  
Старый 01.10.2015, 16:56
dondy
Постоянный
Регистрация: 05.06.2015
Сообщений: 560
Провел на форуме:
135528

Репутация: 5


По умолчанию

вероятно что можно узнать - если админ проверяет изменение в файлах а так же появление или удаление файлов.

есть скрипты - делающие снимки md5 хеш файлов хостинга.

сталвивался с таким, такой файл может быть спрятан в системе заранее или загружаться админом для сверки, а потом удаляться !
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.