Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Вопросик есть...

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> Вопросик есть...
Имя
Сообщение << Старые топики   Новые топики >>
Вопросик есть... - 2006-03-27 14:04:46   
A66at

Сообщений: 94
Оценки: 0
Присоединился: 2005-03-31 22:55:43
Господа… Вопрос поднимался не раз, но нужно уточнить в целях собственной безопасности: назовите все возможные места, где я могу спалить свой ip.

Вопрос возник потому, что при просмотре messages.# я нашел всего лишь 1 раз свой ip и то левый… По каким правилам пишутся туда действия ( в syslog.conf вроде бы ничего нет больше)? По каким пишутся в access_log и denied_log (или как там его…) Пишутся ли куда-нибудь системные команды, которые я ввожу. Действия проходят так: вначале я юзаю php уязвимость, потом цепляюсь по conn-back''у и потом получаю рута, локально повышая привилегии. Иногда в мускуле сервака ковыряюсь…

Из логов я знаю wtmp бинарный (какой прогой можно его чистить по маске… я не помню все свои ip)
messages.#
utmp

Где еще я могу спалиться?
Post #: 1
Вопросик есть... - 2006-04-07 18:27:33   
neofit

Сообщений: 35
Оценки: 0
Присоединился: 2005-12-25 17:52:45
Истина гдето в логах ;-)))
Post #: 2
Вопросик есть... - 2006-04-07 18:31:02   
neofit

Сообщений: 35
Оценки: 0
Присоединился: 2005-12-25 17:52:45
В логах сервера прокисииии!!!
Post #: 3
Страниц:  [1]
Все форумы >> [В Сети] >> Вопросик есть...







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.