accusato di abuse spam
Risultati da 16 a 25 di 25
-
16-07-2010, 19:59 #16
Re: accusato di abuse spam
Te scherzi, ma è così che si fa, ed è così che si impara.
Sopratutto quando ti bucano il server e non sai che pesci pigliare.
Se non sai cosa fare, sicuramente non saprai nemmeno rilevare delle backdoor (che se ben piazzate, nemmeno un sistemista con 50 anni di esperienza può trovare), quindi l'unica soluzione è ripartire da zero con un sistema nuovo.
Almeno io ho sempre fatto così. Se mi bucano un server, backuppo tutti i dati e riparto da zero.
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
-
-
16-07-2010, 20:48 #17Vecchio Utente
- Data Registrazione
- Mar 2008
- Messaggi
- 5,816
Re: accusato di abuse spam
Io non scherzavo mica
Anche perchè, sebbene non sia una cosa che fa il lamer al serverino del "sistemista" incapace, uno con le @@ ti piazza una backdoor che hosta a livello inferiore tutto il sistema, come se fosse virtualizzato.Sopratutto quando ti bucano il server e non sai che pesci pigliare.
Se non sai cosa fare, sicuramente non saprai nemmeno rilevare delle backdoor (che se ben piazzate, nemmeno un sistemista con 50 anni di esperienza può trovare), quindi l'unica soluzione è ripartire da zero con un sistema nuovo.
Quella non la trovi neanche con 100 anni di esperienza e neanche il format e reinstall che partisse da dentro il server ti salva. Riformatti e reinstalli tutto convinto di aver pulito in realtà stai reinstallando il "vps" che credi essere tutto il server.
Ma questa è roba solo da spionaggio industriale in grande e da gente con le @@.
Se ti bucano il server per spammare lo usano finchè possono e poi ne usano altri.
-
16-07-2010, 20:50 #18
Re: accusato di abuse spam
-
16-07-2010, 20:52 #19
Re: accusato di abuse spam
A ma basterebbe fare un modulo per il kernel.
Il 99.999 periodico degli utenti non si accorgerà mai che c'è un modulo di troppo di nome "blockio" che non ha niente a che fare con l'i/o ma in realtà o tiene una porta aperta o apre lui stesso la connessione verso un server ponte.
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
-
16-07-2010, 20:54 #20
Re: accusato di abuse spam
Ovviamente, ma almeno hai buttato via le backdoor.
Il malintenzionato dovrebbe ribucare il server e riattivare la door.
Se magari hai anche aggiornato il software, l'eventuale bug sfruttato in precedenza è stato risolto.
Poi, considera che una volta ripristinato un server è improbabile che lo stesso malintenzionato ritorni, non ne avrebbe più il vantaggio economico, ne frattempo ne ha bucati altri 4 e conviene usare quei 4.
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
-
16-07-2010, 20:54 #21
Re: accusato di abuse spam
ma la buona e sana pratica di fare le prove e imparare in locale e non in produzione che fine ha fatto?
-
16-07-2010, 20:56 #22
Re: accusato di abuse spam
-
16-07-2010, 21:06 #23
Re: accusato di abuse spam
Non sempre è possibile.
Spesso le backdoor (non si parla di un banale defeacement) le installi solo tramite una fortuita combinazione di configurazioni errate ed escalation su più livelli. Il PHP è il primo step, poi ci vuole anche tutto il resto, a cominciare dai permessi di esecuzione di php, permessi errati a livello di sistema, nessuna openbasedir, la /tmp scrivibile ed in comune etc etc.
Basta che venga a mancare un fattore per rendere vano l'attacco precedente.
Con una reinstallazione i permessi a livello di sistema vengono ripristinati, quindi eventuali cagate fatte in passato dal sistemista potrebbero venir risolte da subito.
Metti che per qualche arcano motivo dai 777 alla tmp accessibile in comune e ti dimentichi di montare il filesystem in noexec.
reinstalli tutto, metti la tmp su filesystem separato montato in nosuid,noexec,nodev ed hai spezzato la catena di escalation.
http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.
-
16-07-2010, 21:13 #24
Re: accusato di abuse spam
giusto guest, il mio era un intervento semiserio
-
16-07-2010, 21:49 #25
Re: accusato di abuse spam
Io direi che smanettare è il primo passo verso la disoccupazione. Voglio dire, se vuoi imparare smanettando metti in conto che potresti trovare qualcuno che non è disposta a darti il tempo di cui hai bisogno. E non parlo di adesso, è una cosa di cui devi renderti conto quanto prima, perchè una volta acquisita una forma-mentis è difficile liberarsene.
Zend PHP5 Certified Engineer - ZEND#013422
Blog: https://www.kyxz.me
Informazioni Discussione
Utenti che Stanno Visualizzando Questa Discussione
Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)
Discussioni Simili
-
WebhostingDay 2010: si parla di spam con Spam Experts
Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi InternetRisposte: 6Ultimo Messaggio: 17-03-2010, 19:45
LinkBack URL
About LinkBacks



Rispondi Citando


Segnalibri