Взлом 24-HOSTER Solutions

Himiko
На сайте с 28.08.2008
Offline
560
#191
V(o)ViK:
Скоро обнаружится, что кто-то слил себе /var/www/ и будет просить "вознаграждение" :)

Вот это было бы прикольно.

Может fyrr1 для этого здесь появился?) Сейчас выкатит предложение вернуть файлы =)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#192
fyrr1:

Админы дата-центра не всегда даже могут зайти под роот доступом на мои сервера.

Тут вы фундаментально ошиблись, они ВСЕГДА могут зайти на ваш сервер даже если пароль поставить в 100500 символов... им он просто не нужен :)

Romka_Kharkov добавил 22.08.2010 в 10:14

Alighieri:
Ну из ваших слов я понял что вы намекаете на Himiko, тогда скажите нах*ра ему портить себе репутация взломом ?

А кто вам сказал что репутация будет испорчена, тут же все думают включая вас, что это злодей какой-то..... а не химико.... я ж сказал, тему надо мочить уже давно, ничего не найдете и не докажете..... а если вы еще ТС и сами в этом ни чего не понимаете.... о чем можно говорить в принципе, вас мог сломать и Химико и Админ Датацентра, и любой китаец.......

🚬

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Himiko
На сайте с 28.08.2008
Offline
560
#193
Romka_Kharkov:
вас мог сломать и Химико и Админ Датацентра, и любой китаец.......
🚬

Только вот куча совпадений только к одному человеку относится.

А я бы там вообще рядом не стоял, если бы датацентр без меня проверили ключи ssh и ТС не написал бы мне.

Вы действительно думаете, что ключ ssh мог случайно указывать на другого человека (причём ключ действующий), злоумышленник мог случайно зайти с того же прокси и т.п.?

Уже обсуждалось, я не верю в такое количество совпадений. Ну не возможно зайти с ключом, не именя private key. А так глупо пытаться подставить и при этом приложить все усилия, чтобы уничтожить следы подставы, глупо.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#194
XLhost.Ru:
Чтобы админить чистый сервак, очень умно :)
Romka_Kharkov, а Вы, я смотрю, на темной стороне? :) Так выгораживать злоумышленника...

Я просто не вижу оснований полагать что он злоумышленник.... не более того, как вы понимаете меня Россия мало интересует, как в плане админов так и в плане хостеров, по этому ни ТС ни Химико ни "злодея" я лично не знаю, вижу я, что кучка людей пытается по каким-то пяти строкам из мессаджес и какому-то ключу который на сколько я понимаю мог вполне остаться с того времени когда там "злодей" админил....

А вообще вы знаете я люблю черный цвет :D

Himiko
На сайте с 28.08.2008
Offline
560
#195
Romka_Kharkov:
Я просто не вижу оснований полагать что он злоумышленник.... не более того, как вы понимаете меня Россия мало интересует, как в плане админов так и в плане хостеров, по этому ни ТС ни Химико ни "злодея" я лично не знаю, вижу я, что кучка людей пытается по каким-то пяти строкам из мессаджес и какому-то ключу который на сколько я понимаю мог вполне остаться с того времени когда там "злодей" админил....

А вообще вы знаете я люблю черный цвет :D

"злодей" вообще никогда не админил. И ТС с ArtemZ не знакомы.

Входили по действующему ключу ArtemZ и ТСу он это даже подтвердил в ICQ. Ключ его и отрицать было нет смысла, т.к. его уже сравнили.

Заходило по ключу после изменения файла с ключами, значит через него. Вариант подставы и правки даты изменения - глуп, т.к. глупо оставить следы подставы и их тут же пытаться уничтожать, снося разделы дисков и пытаясь выставить это сбоем.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#196
Himiko:
Вот от вас не ожидал глупых мыслей =)
Иметь свой VIP-хостинг с достаточным количеством железа, администрировать крупные проекты с десятками серверов и заниматься "хернёй"?)

Про вариант взлома с моей стороны вообще глупо.
1. Нет совершенно никакого смысла.
2. Если тоже мысли совпадают с fyrr1 (очень жаль, если тоже проблемы с мозговой активностью), то расскажу свои мысли:
Убить сервер в ноль (по крайней мере так старались), восстановление и изначальный аудит проводился вообще не мной и не я нарисовался что-то там смотреть, а мне стали писать зачем-то. Т.е. уж слишком глупо было так делать и расчитывать на то, что после этого с "пустым" сервером кто-то ко мне обратится. Да и времени бы я больше потерял на эти "выкрутасы", чем бы мог заработать денег. (хотя кроме аудита (если бы предложил его делать платно) от меня бы вряд ли что-то требовалось)
Поверьте, клиентов у меня хватает, чтобы всеми доступными способами кого-то сутками переманивать=)

Это детский сад какой-то. Давно я вырос из этого возраста.

Вы поймите меня правильно, то что вы сейчас тут пишете и рассказываете - стоит нуль !!! Кто кому позвонил, кто был первый, кто второй и кто папа в итоге, это все пишите тут Вы, одно дело если бы например пол форума прибежало в датацентр и начало все смотреть, было бы объективно, а так ваши субъективные пояснения никому ни о чем не говорят, пора бы уже к 20й странице форума понять это....

Я не говорю что вы "виноваты" но простите как это так и обратное не доказуемо!!!

Фактов тут не будет - будет только ПР всех кто желает "срисоваться"

Himiko
На сайте с 28.08.2008
Offline
560
#197
Romka_Kharkov:
Вы поймите меня правильно, то что вы сейчас тут пишете и рассказываете - стоит нуль !!! Кто кому позвонил, кто был первый, кто второй и кто папа в итоге, это все пишите тут Вы, одно дело если бы например пол форума прибежало в датацентр и начало все смотреть, было бы объективно, а так ваши субъективные пояснения никому ни о чем не говорят, пора бы уже к 20й странице форума понять это....

Я не говорю что вы "виноваты" но простите как это так и обратное не доказуемо!!!

Фактов тут не будет - будет только ПР всех кто желает "срисоваться"

см. выше.

Аудит проводил датацентр. Я ни о взломе не знал, ни ТСу ничего не предлагал.

Я уже позже по его просьбе смотрел, остались ли базы данных. Вот тогда заметил ключ.

Т.е. никакого смысла уводить от себя подозрения не было, т.к. меня никто и не подозревал.

Тем более глупо зачем-то наговаривать на ArtemZ, который мне не знаком. ТС его тоже не знает.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#198
Himiko:
"злодей" вообще никогда не админил. И ТС с ArtemZ не знакомы.

Входили по действующему ключу ArtemZ и ТСу он это даже подтвердил в ICQ. Ключ его и отрицать было нет смысла, т.к. его уже сравнили.
Заходило по ключу после изменения файла с ключами, значит через него. Вариант подставы и правки даты изменения - глуп, т.к. глупо оставить следы подставы и их тут же пытаться уничтожать, снося разделы дисков и пытаясь выставить это сбоем.

Тогда с чего вы взяли что это он вообще...... Шо-то я нах потерялся :)

Romka_Kharkov добавил 22.08.2010 в 10:26

Himiko:
см. выше.
Аудит проводил датацентр. Я ни о взломе не знал, ни ТСу ничего не предлагал.
Я уже позже по его просьбе смотрел, остались ли базы данных. Вот тогда заметил ключ.
Т.е. никакого смысла уводить от себя подозрения не было, т.к. меня никто и не подозревал.

ГДЕ датацентр??? ото с репутацией -500 и 10ком постов ?

Это по моему уже с вашей стороны клоны поехали :)

Himiko
На сайте с 28.08.2008
Offline
560
#199
Romka_Kharkov:
Тогда с чего вы взяли что это он вообще...... Шо-то я нах потерялся :)

Romka_Kharkov добавил 22.08.2010 в 10:26


ГДЕ датацентр??? ото с репутацией -500 и 10ком постов ?
Это по моему уже с вашей стороны клоны поехали :)

1. Первую страницу почитайте.

2. С вами значит всё понятно. Не знаю, какой смысл в ваших постах.

Что-то мне кажется, что пытаетесь просто выгородить человека. Логику совершенно не включаете.

Повторюсь, что НОЛЬ смысла вообще говорить про человека, который никому из нас не знаком.

Так же и на меня никто не думал и никаких услуг по поиску я не предлагал. Что за чушь?

XLhost.Ru
На сайте с 09.09.2008
Offline
231
#200
Я просто не вижу оснований полагать что он злоумышленник....

Их больше чем достаточно. А самое странное то, что тот человек, о котором идет речь мониторит этот топеГ с интервалом в одну секунду. Зачем?

Вот скажите честно, если бы про Вас так говорили, Вы бы тоже сидели тихонько, при этом отписываясь в соседних темах как ни в чем не бывало и регулярно посещая эту тему?

Romka_Kharkov:
на сколько я понимаю мог вполне остаться с того времени когда там "злодей" админил....

Плохо читали тему. Вот как можно делать выводы, не зная всего? :) Т. е. Вы изначально пришли сюда защищать злоумышленника и Вам все равно на логи и т. п., Вы их попросту не видите :)

Windows / Linux VPS на NVMe от $10 | Dedicated от $60 ( https://xlho.st )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий