Size: a a a

DevOps — русскоговорящее сообщество

2020 December 21

AR

And Rey in DevOps — русскоговорящее сообщество
admin 666admin
не используйте пароль для ssh, юзайте ключи. Всегда.
+1
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
я пароль задавал только для sudo
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
китайцы возможно проломили по-словарю.
источник

N

No1 in DevOps — русскоговорящее сообщество
Ну дыаааа)))
источник

N

No1 in DevOps — русскоговорящее сообщество
Павел Червов
я пароль задавал только для sudo
Как там.... God, Sex, Love 😂
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
делал все как вот в этой статье

https://www.digitalocean.com/community/tutorials/ubuntu-18-04-ru
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
да, не страшно, если обычный майнер - не критично, если криптолокер-полиморф или целевая атака - это уже плохо (хотя наверное гражданин бы не заметил скорее всего целевой пролом).
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
admin 666admin
китайцы возможно проломили по-словарю.
так если зайти можно ТОЛЬКО по ssh с ключом, как тогда они зашли?
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
авторизая же по паролю отключена в таком случае
источник

N

No1 in DevOps — русскоговорящее сообщество
А ты по ключу ходил?
источник

N

No1 in DevOps — русскоговорящее сообщество
Прям с первого момента как машину выдали?
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
No1
Прям с первого момента как машину выдали?
да первый раз под root, потом создал пользователя, копирунул ему каталог ssh к в мануале выше и все, дальше уже под ssh вхожу
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Павел Червов
так если зайти можно ТОЛЬКО по ssh с ключом, как тогда они зашли?
ну так может вы с зараженного хоста ходили который все ключи уже китайским коллегам переслал )
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
хочу понять на каком этапе происходит взлом
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
логи
источник

ПЧ

Павел Червов... in DevOps — русскоговорящее сообщество
admin 666admin
ну так может вы с зараженного хоста ходили который все ключи уже китайским коллегам переслал )
даже не верится что это - мой mac book 😳
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
(если вишенка их не вайпает то отыщите, а вообще для инцидентов есть siem/hids и т.д.)
источник

N

No1 in DevOps — русскоговорящее сообщество
Павел Червов
даже не верится что это - мой mac book 😳
Хаха)) дыровая дыра
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Павел Червов
даже не верится что это - мой mac book 😳
Да врядли макбук, скорее всего с того хоста откуда вы ходили на этот, с соседа например. Проанализируйте где вы лазали откуда и куда.
источник

SS

Sergey Shevchenko in DevOps — русскоговорящее сообщество
Блин как эта херь попала то туда
источник