Сохранен 34
https://2ch.hk/b/res/320562540.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

жвач тут умные люди есть? какой-то пидор ломанул мне впску и поставил ботнет туда? если да, то КАК?

 Аноним 27/05/25 Втр 12:47:02 #1 №320562540 
image.png
1.png
image.png
жвач тут умные люди есть?
какой-то пидор ломанул мне впску и поставил ботнет туда?
если да, то КАК? пароль от рута не "1234", клянусь
Аноним 27/05/25 Втр 12:49:40 #2 №320562637 
Аноним 27/05/25 Втр 12:51:40 #3 №320562709 
Аноним 27/05/25 Втр 12:54:03 #4 №320562785 
не ну это бамп
Аноним 27/05/25 Втр 12:54:17 #5 №320562788 
Аноним 27/05/25 Втр 12:56:57 #6 №320562876 
>>320562540 (OP)
ну забрутфорсили твою шляпу или одмены развлекаются

че крутится то, нам расскажи?
Аноним 27/05/25 Втр 12:58:44 #7 №320562940 
>>320562876
>забрутфорсили
А это норма - на таких системах не иметь ограничения по количеству ввода паролей?
мимокрок
Аноним 27/05/25 Втр 12:59:38 #8 №320562973 
>>320562876
>че крутится то, нам расскажи?
да ниче особенного, постгря с докером и апишками
ну и влесс естественно
никакие коннект стринги в паблик репозиториях не оставлял
Аноним 27/05/25 Втр 13:01:09 #9 №320563025 
174833950538549928.jpg
>>320562540 (OP)
>пароль от рута не 1234
А какой тогда? Змейка?
Аноним 27/05/25 Втр 13:02:27 #10 №320563060 
>>320562940
>А это норма - на таких системах не иметь ограничения по количеству ввода паролей?
можно настроить но мне было слегка похуй
да и защита эта дырявая (с нового соединения просто заново пытаешься и все)
можно было офк 3rd party тулзами настроить но мне вдвойне похуй было
Аноним 27/05/25 Втр 13:03:22 #11 №320563109 
>>320562540 (OP)
>Пароль
>От рута
Вот бы существовала авторизация по каким-то другим данным, которые можно только спиздить с твоего компа физически, а не подобрать
Аноним 27/05/25 Втр 13:04:08 #12 №320563147 
>>320563109
Жаль, что это невозможно, остается только терпеть, к сожалению
Аноним 27/05/25 Втр 13:05:44 #13 №320563195 
>>320563147
Удивительно, что красноглазики до сих пор ничего такого не придумали, хотя в настройках ssh даже есть опция запретить авторизацию по паролю...
Аноним 27/05/25 Втр 13:06:32 #14 №320563228 
>>320562540 (OP)
Пробовал fail2ban использовать?
Аноним 27/05/25 Втр 13:09:00 #15 №320563333 
>>320563195
Мы конечно красноглазики, но это уже космические технологии какие-то.

Всем аниме-форумом пароль ставили, чтобы брутфорсить было сложнее
Аноним 27/05/25 Втр 13:10:25 #16 №320563386 
>>320562540 (OP)
Ну а так держу сервак с публичным днс-именем, туда в день стучится до 500 ботов с крайне специфичным урлками - очевидно, эксплойты на какие-то кейсы. Некоторые я гуглил, чаще всего это эксплойти или пробинг на вордпресс. Думаю, кто-то нашел у тебя ssh на стандартном порту, ну а дальше за некоторое время в отсутствии fail2ban ломанул перебором.
Аноним 27/05/25 Втр 13:10:48 #17 №320563409 
А как же база вход по ключу, ватлист на ип для входа на ссш?
Можно было ещё добавить Port knocking если у тебя не белый ип дома
У тебя в vnc консоли не был выполнен вход?
Аноним 27/05/25 Втр 13:11:44 #18 №320563454 
>>320562540 (OP)
Типичный дырявый пинупск.
Просто потому что старый дырявый пакет sshd или любой другой пакет сервиса с открытыми портами в интернет, подверженный CVE эксплоитам.

А обновить ты его не сможешь - в репозитории пакетов такая же старая дырявая версия ПРОСТО ПОТОМУ ЧТО. там на менедже пакета сидит какой-нибудь долбоёб или пидорас. И вот тут начинается жопная боль - ты либо опускаешь руки и смиряешься что ЛИПНУКС ДЫРЯВЫЙ, либо пьэер-долле терминал - делаешь то что не должен - установка buildtools, установка компиляторов C/C++, исправление ошибок КОМПИЛЯЦИИ. Становишься программистом, просто чтобы пофиксить какую-то хуйню которой изначально не должно быть.

В этом суть мусорного линупса.
Аноним 27/05/25 Втр 13:14:01 #19 №320563529 
>>320563109
>>320563147
дебилы
можно включить авторизацию по файлу, можно включить простукивание портов но нееет блять
Аноним 27/05/25 Втр 13:15:13 #20 №320563567 
>>320563529
Хоть один клиент порт-кноккинг поддерживает?
Аноним 27/05/25 Втр 13:18:02 #21 №320563672 
Это ирония → >>320563147
Аноним 27/05/25 Втр 13:19:29 #22 №320563730 
бля опа поста ирония
нужно меньше бухать
Аноним 27/05/25 Втр 13:19:58 #23 №320563747 
>>320563529
И что? А типа файл сбрутить или перехватить у тебя не могут?
Аноним 27/05/25 Втр 13:20:34 #24 №320563768 
>>320563529
Красноглазика порвало. Ты куда там стучать собрался, в свой экран от бессилия из-за эксплойтов в дырявых пакетах? Иди давай пиши авторизацию не по паролю, а то опция ее отключить есть, а что вместо неё делать непонятно бля
Аноним 27/05/25 Втр 13:21:06 #25 №320563791 
image.png
>>320562540 (OP)
Тебя брутфорсили?
Аноним 27/05/25 Втр 13:27:16 #26 №320564013 
>>320563747
Говноскрипты от школьников не смогут
Только если умным дядям надо будет, но ты никому не нужен
Аноним 27/05/25 Втр 13:30:43 #27 №320564134 
laughing-gif-16.gif
>>320562540 (OP)
> image.png
Это ты нам своё ебало в момент осознания взлома жёпы к осмотру предоставил?
Аноним 27/05/25 Втр 13:43:35 #28 №320564577 
>>320564013
Ключи ассиметричные, учи криптографию, чтобы не быть баттхертом
Аноним 27/05/25 Втр 13:45:44 #29 №320564656 
16367242123680.jpg
>>320563768
Потому что вместо дебильных игрушек нужно было ковыряться в Computer Science и программировании. Тогда было бы всё понятно.
Аноним 27/05/25 Втр 13:46:34 #30 №320564684 
>>320564577
И как их перехватывать будут? Скрипт приедет и засунет паяльник в жопу, чтобы ты файл с ключом отдал?
Аноним 27/05/25 Втр 13:48:24 #31 №320564751 
>>320562540 (OP)
https://www.cve.org/

Развлекайся.
Вкратце, если ты держишь VPS, не обновляешься, и торчишь еще голыми портами наружу (А может еще и сервис, которым наружу торчишь, под рутом крутишь) - то тебе 100% ломанут твой несчастный VPS.
Аноним 27/05/25 Втр 13:49:02 #32 №320564773 
>>320563386
> Пробинг на ВордПресс
А что с ним? Дыры?
sage[mailto:sage] Аноним 27/05/25 Втр 13:49:21 #33 №320564781 
>>320564656
Какое мудрое говниме
Аноним 27/05/25 Втр 13:50:25 #34 №320564821 
>>320563454
А что надо ставить на ВПС? Винду?
comments powered by Disqus

Отзывы и предложения