Size: a a a

2020 January 15

UB

User Banned in Sys-Admin Help
Давайте по делу
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Yevgeniy Goncharov
амиго уже разве не все?
Яндыкс стринги?)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Bogdan Root
Так зачем наружу ? Ломают пользователя у которого есть доступ к внешке, а через него уже идут по внутренней сетке
наружу - имеется в виду не локалхост онли
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Yevgeniy Goncharov
ну руткита поймать, только от рута можно
Ой блин) локал рут эксплоит слышал?)
источник

BR

Bogdan Root in Sys-Admin Help
Yevgeniy Goncharov
наружу - имеется в виду не локалхост онли
Так а если там апач какой и пользователям нужно с внутренним сайтом работать ? Например, или я чего то не понял ?
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Bogdan Root
Могли пройти по сети от ПК пользователя до сервера, ломануть сервак через какой то кривой сервис и повысить привилегии
Хеш доменного админа в памяти...
источник

BR

Bogdan Root in Sys-Admin Help
Andrew Plekhanoff
Хеш доменного админа в памяти...
Да векторов куча, но суть такая, что скорее всего эта дрян пришла от пользователей
источник

BR

Bogdan Root in Sys-Admin Help
С учётом что сервер не смотрит во внешку
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Bogdan Root
Да векторов куча, но суть такая, что скорее всего эта дрян пришла от пользователей
Ага, такое чувство что народ забыл Петю с ваннакраями)
источник

BR

Bogdan Root in Sys-Admin Help
Andrew Plekhanoff
Ага, такое чувство что народ забыл Петю с ваннакраями)
Ща етерналблю2 подъедет, вспомнят 🌚
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Bogdan Root
Так а если там апач какой и пользователям нужно с внутренним сайтом работать ? Например, или я чего то не понял ?
для начала - апач должен быть актуальной версии, для пользователя апач должны быть корректные пермишены, для директории выставлены корректные пермишены.

если ломанули сайт, то от рута никак не могли, если пермишены были корректно настроены
источник

D

Denis in Sys-Admin Help
ой да любой пацан 15 летний, нормально прошедший курс или посидевший на  HtB пару боксов, может приблизительно 80% контор  на постсовке положить, где админам ни мозгов не хватает, ни компетенций, и средний уровень кадров ровняется по секретарше, которая спит с директором)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
с условием что все актуальное в системе
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
“мозгов не хватает …” - ключевая фраза
источник

BR

Bogdan Root in Sys-Admin Help
Yevgeniy Goncharov
для начала - апач должен быть актуальной версии, для пользователя апач должны быть корректные пермишены, для директории выставлены корректные пермишены.

если ломанули сайт, то от рута никак не могли, если пермишены были корректно настроены
Сломали через сайт, повысили привилегии до рута, если интересно иди гугли
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Bogdan Root
Сломали через сайт, повысили привилегии до рута, если интересно иди гугли
ты мне говоришь идти гуглить?)
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Yevgeniy Goncharov
с условием что все актуальное в системе
А не забывай что апдейты никто сразу не деплоит в продакшен, да и зеродей тоже сюда
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Andrew Plekhanoff
А не забывай что апдейты никто сразу не деплоит в продакшен, да и зеродей тоже сюда
ну это пздц какой хакер там тогда засел
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
тогда бы все проды уже были бы
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
с руткитами
источник