Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-17 Wątek Marcin Krol
CO TO ZA KONTO? cytat z howto CRI It is also good idea to run 'criconfig' command. It allows you to: - decide if you want to install boot loader or not - change root password for newly installed system (default one is 'root') - decide if you want to create first user in system (default user is

Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-17 Wątek Przemysław Backiel
ze się wetne to na Th/CRI jest konto admin/admin :D -- Z powazaniem Przemyslaw Backiel ___ pld-users-pl mailing list pld-users-pl@lists.pld-linux.org http://lists.pld-linux.org/mailman/listinfo/pld-users-pl

Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-17 Wątek Jacek Osiecki
On Mon, 17 Nov 2008, Przemysław Backiel wrote: ze się wetne to na Th/CRI jest konto admin/admin Może by to chociaż zmienić na coś mniej oczywistego, typu criadmin/cripass ? Zabezpieczenie żadne, ale nie będzie przypadków takich że robot wlezie... Pozdrawiam, -- Jacek Osiecki [EMAIL

Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-16 Wątek Jacek Osiecki
Witam, Właśnie mi hetzner odciął łączność jednego serwera ze światem... Namierzyli intensywny atak a mojego serwera na jakieś obce IP. Wszedłem na serwer przez alternatywne IP i co sie okazuje? Ktoś był zalogowany na koncie admin. Odpalony był skrypt który miał za zadanie wysyłać szalone ilości

Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-16 Wątek Remigiusz Enleth Marcinkiewicz
Dnia poniedziałek 17 listopada 2008, Jacek Osiecki napisał: Procesy ubiłem, hasło do konta admin zmieniłem. Hint: sprawdź jeszcze ~admin/.ssh/authorized_keys, chyba że w logach SSH było, że autoryzowało się hasłem. Czy ktoś kto instalował Th z CRI może sprawdzić czy u siebie nie ma

Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-16 Wątek Jacek Osiecki
On Mon, 17 Nov 2008, Remigiusz Enleth Marcinkiewicz wrote: Dnia poniedziałek 17 listopada 2008, Jacek Osiecki napisał: Procesy ubiłem, hasło do konta admin zmieniłem. Hint: sprawdź jeszcze ~admin/.ssh/authorized_keys, chyba że w logach SSH było, że autoryzowało się hasłem. ~admin nie było -

Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-16 Wątek Piotr Skwarna
A ktoś z CRI? [EMAIL PROTECTED] ~]$ cat /etc/issue . PLD Linux Titanium * :|: :|: Welcome to \n :|: \d \t :|: `---{ \U }---[ \r ]---( \m )--* \l [EMAIL PROTECTED] ~]$ cat /etc/passwd |grep admin [EMAIL PROTECTED] ~]$

Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-16 Wątek Jacek Osiecki
On Mon, 17 Nov 2008, Piotr Skwarna wrote: A ktoś z CRI? [EMAIL PROTECTED] ~]$ cat /etc/issue \l [EMAIL PROTECTED] ~]$ cat /etc/passwd |grep admin [EMAIL PROTECTED] ~]$ A u mnie: [EMAIL PROTECTED] ~ grep admin /tmp/etc/{passwd,shadow}

Re: Th/CRI - włam... DZIURA? Skąd konto admin?

2008-11-16 Wątek Wojciech Błaszkowski
Dnia poniedziałek 17 listopad 2008, Jacek Osiecki napisał: Witam, Witam, [...] Ktoś był zalogowany na koncie admin. lastlog zeznaje skąd to logowanie ? [...] Czy ktoś kto instalował Th z CRI może sprawdzić czy u siebie nie ma przypadkiem takiego konta w systemie? Hmm.. ktoś jeszcze miał