Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2005, 11:58   #1
PHCV
Senior Member
 
L'Avatar di PHCV
 
Iscritto dal: Jun 2002
Città: Mestre (VE)
Messaggi: 458
mi hanno bucato una macchina



ok.. colpa mia che non ho aggiornato phpbb.. ma onestamente mi ero anche dimenticato di averlo

noto delel cose strane sul server... indago un attimo e... cosa mi trovo??

in /tmp questo bel file:

aleks_fixed_pwned_two

un bel cat e viene fuori...

oopz and sirh0t and Aleks g0t pwned u!





ora reinstallo tutto ufff.......


che dite? denuncio? me ne frego altamente?

io srei per il fregarmene.....

da quello che ho capito googleando è uno script che cerca con google possibili vittime, opera in automatico e installa botnet per irc...

mah.... ditemi voi!!
__________________
(\_/)
(°_°) FELICEMENTE COGLIONE- da oggi anche INDEGNO DI ESSERE ITALIANO!
(> <) "Questo è un ribaltamento della realtà"
PHCV è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2005, 12:40   #2
Scoperchiatore
Senior Member
 
L'Avatar di Scoperchiatore
 
Iscritto dal: Sep 2001
Città: Roma
Messaggi: 1944
e una volta che è installato, che fa? Se il tizio non è stato troppo stronzo, non ti dovrebbe far granchè...
__________________
"Oggi è una di quelle giornate in cui il sole sorge veramente per umiliarti" Chuck Palahniuk

Io c'ero
Scoperchiatore è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2005, 15:01   #3
PHCV
Senior Member
 
L'Avatar di PHCV
 
Iscritto dal: Jun 2002
Città: Mestre (VE)
Messaggi: 458
bot su irc... decine di bot su irc... suppongo per takkare canali... almeno di solito si usano x quello
__________________
(\_/)
(°_°) FELICEMENTE COGLIONE- da oggi anche INDEGNO DI ESSERE ITALIANO!
(> <) "Questo è un ribaltamento della realtà"
PHCV è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2005, 19:51   #4
_YTS_
Senior Member
 
L'Avatar di _YTS_
 
Iscritto dal: Oct 2003
Città: La Spezia
Messaggi: 962
ti consiglio solo di capire come è riuscito ad entrare, ranzare la macchina ora
sarebbe un errore, al massimo staccala dalla rete e controlla log e processi vari.
usa sia i tool di amministrazione come chkrootkit e rkhunter sia il controllo su /proc.

reinstallare da 0 senza capire il perchè di un intrusione equivale ad essere un bersaglio nuovamente.

fai te, ciao
__________________

Gigabyte ga-p55-ud6 | Intel i7 860 | 2x2gb Corsair xms3 | Adaptec 2410sa | raid1 barracuda 500gb 7200.12 | Intel x25-m 80gb G2 | ATI radeon 4890 | tutto in downclock (non ho parenti all'enel)
_YTS_ è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2005, 22:15   #5
PHCV
Senior Member
 
L'Avatar di PHCV
 
Iscritto dal: Jun 2002
Città: Mestre (VE)
Messaggi: 458
il perchè l'ho capito da un bel po' purtroppo... un forum che hosto con phpBB vecchio non aggiornato... e un bug che ti permette di eseguire codice arbitrario... vabbè la macchina è staccata, l'hd staccato e messo da parte per analizzarlo meglio.. altre cose non ce n'erano.. era una macchina abbastanza sicura (qualche cosetta ce l'aveva anche lei.. però aveva un kernel abbastanza solido, gsecurato, ben firewallata, altri accorgimenti) però mi sono entrati in un modo stupidissimo....

ciao
__________________
(\_/)
(°_°) FELICEMENTE COGLIONE- da oggi anche INDEGNO DI ESSERE ITALIANO!
(> <) "Questo è un ribaltamento della realtà"
PHCV è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2005, 15:44   #6
_YTS_
Senior Member
 
L'Avatar di _YTS_
 
Iscritto dal: Oct 2003
Città: La Spezia
Messaggi: 962
benissimo,
fatti una installazione del gcc patchato con stackguard e ricompila il php con quello, ricompila ovviamente la stessa versione per vedere se con il canary attivo riescono lo stesso a bucarti.... prova tu a bucarti ovviamente.

grsec gli overflow dovrebbe dropparli un po... mi sembra molto strano cmq.

ora non sapendo il modo in cui opera l'exploit ti consiglio anche di dare un limite alle connessioni del web srv con iptables.

chroota apache e di conseguenza php e dagli privilegi minimi con utente fatto ad hoc.

diciamo come da securing debian manual.

ciao
__________________

Gigabyte ga-p55-ud6 | Intel i7 860 | 2x2gb Corsair xms3 | Adaptec 2410sa | raid1 barracuda 500gb 7200.12 | Intel x25-m 80gb G2 | ATI radeon 4890 | tutto in downclock (non ho parenti all'enel)
_YTS_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Razer Cobra Hyperspeed: la soluzione pi&...
Synology annuncia il nuovo DS225+ con la...
L'UE orientata a ritirare la maxi multa ...
L'elettrico con differenziale Torsen arr...
PosteMobile cambia rete: dal 2026 si app...
ESA finanzia il programma INVICTUS per s...
Una password ha distrutto e costretto a ...
La vera spada laser di Darth Vader &egra...
NVIDIA GeForce RTX 5090D V2 alla fine si...
Windows 11, tante novità basate s...
OpenAI firma un accordo da 30 miliardi a...
Power station portatile da 2160Wh e picc...
Il nuovo MacBook Air M4 torna in sconto:...
L'AI potrebbe distruggere il mondo senza...
Google Pixel 10 Pro XL: ecco i render uf...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v