b_a_t: (daemon)
b_a_t ([personal profile] b_a_t) wrote2008-09-26 11:51 am

(no subject)

Ну елки-палки... Злые хакеры таки сегодня утром поломали наш файл-сервер и зателяли сканирование сети с помощью nmap с этой машины. Через что и были вычислены.

В очередной раз это Debian. Это становится уже хорошей интернет-традицией. При том, что рядом стоит кучка машин с FreeBSD, которые никто не тронул :)

В общем, конечно, это просчет с нашей стороны, сисадминской. SSH доступ к серверу был открыт для всего мира, пароли на некоторых аккаунтах оказались...Ну, в общем, они были :)

кстати

[personal profile] alll 2008-09-26 12:58 pm (UTC)(link)
Один мой знакомый админ имел обыкновение менять строку идентификации ос на DOS 1.0

Re: кстати

[identity profile] b-a-t.livejournal.com 2008-09-26 01:03 pm (UTC)(link)
Ну, этого добра и у нас хватает :) то Windows, то BSD4.4-lite, то AmigaOS :)

Re: кстати

[identity profile] asper.livejournal.com 2008-09-27 12:57 am (UTC)(link)
ой, я думал тока школьники этим занимаются

Re: кстати

[identity profile] asper.livejournal.com 2008-09-27 01:00 am (UTC)(link)
хотя это, о какой строке вообще речь идет?

Re: кстати

[personal profile] alll 2008-09-27 07:54 am (UTC)(link)
На самом деле о нескольких и разных. Например, некоторые сервера имеют обыкновение выдавать информацию о себе первому встречному, тот же апач, насколько я помню.