Avatar billede wip13 Nybegynder
19. december 2004 - 01:54 Der er 8 kommentarer

root-logger?

Jeg har en mistanke om, at der er en anden, der har gættet mit root pass til min linuxkværn (da der optræder skiftende ip'er i min log). Problemet er at jeg ikke aner hvem det, og jeg kunne egentligt godt tænke mig at knalde ham - ikke bare ændre pass og lukke ham ude, men  finde ud af hvem det er, og fortælle vedkomne min ærlige menning.
Min ide til at finde ud af det skulle være at installere en form for keylogger. En Keylogger der logger ALT hvad root skriver, når root logger ind.
Maskinen er min, jeg er root, så jeg går ikke ud fra at det er ulovligt.
Nogen der har nogen forslag?
Avatar billede heeris Nybegynder
19. december 2004 - 04:29 #1
/*
Du bør glemme alt om hævn, og ændre dit pw omgående. hvis der er en anden, og han kan opnå samme retigheder som dig, hvad skulle så forhindre ham i at ændre pw selv?
*/
Avatar billede Slettet bruger
19. december 2004 - 09:53 #2
Som "heeris" skriver hvorfor ændrer du ikke bare passwd??
Avatar billede oz2kas Nybegynder
19. december 2004 - 12:18 #3
Er din server først kompromiteret, har du ingen anelse om hvad eller hvor der er ændret eller installeret forskellige programmer.

Mit forslag ville være at pille maskinen af nettet og så en ny fuldt opdateret op.

Din nuværende kan blive brugt til spam, cracking videre ud samt en hel del andre ting som, hvis han er dygtig, du højst sansynlig ikke ville have en chance for at se.

Jeg så på et tidspunkt en mulighed for at arbejde sammen med andre brugere der var logget ind i freeBSD, men jeg kan ikke huske navnet og om den var portet til andre systemer.

Kommer jeg i tanke om denne skal jeg nok vende tilbage.
Avatar billede wip13 Nybegynder
19. december 2004 - 12:54 #4
fair nok, det er nok smartest...den er nede nu
men problemet er jo at hvis vedkomne 1 gange har skaffet sig adgang, vil han jo kunne gøre det igen...ville jeg mene
Avatar billede oz2kas Nybegynder
19. december 2004 - 12:58 #5
det kommer an på hvordan han har skaffet sig adgangen.

isåfald han har gættet dit password har du valgt et for let et.
lowercase, uppercase mixet med tal er en god ide.
Længere end 5 karakterer.

Omvendt kan han have skaffet sig adgang vha. en bug i en service på dit system.
Det eneste du kan gøre der er at holde dit system opdateret og holde dig ajour på eksempelvis openssh's securitylist hvis du kører openssh osv.
Avatar billede wip13 Nybegynder
19. december 2004 - 12:59 #6
k
Avatar billede gozar Nybegynder
20. december 2004 - 02:54 #7
Hvis der ikke er gået for lang tid, kan du desuden se hvad der er sket i /root/.bash_history
Avatar billede oz2kas Nybegynder
02. maj 2005 - 21:40 #8
Kommet videre?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester