Взлом сервера чата

Здесь обсуждаются общие вопросы, связанные с программой.
hornet_ru
Сообщения: 77
Зарегистрирован: 16:24, 01.04.2009
Контактная информация:

Re: Взлом сервера чата

Сообщение hornet_ru »

Kapacb писал(а):юзай KIS вместо нортона и проблем данного рода не будет))
Ошибочное утверждение. Проблемы "данного рода" могут возникнтуть что бы Вы там не юзали.
Maine писал(а):Всё верно, на сервере СП-2 не более. Злоумышленник забанен Брадмауером, на уровне приложения (чат), пока тишина.

Версию о взломе системы проверю вечером, это мысль, но опять всё покажут логи :)
SP2 для сервера, к которому есть доступ из Интернет - это, конечно, жестко... Но ты говоришь, что на серваке установлен Symantec Endpoint Protection (SEP). Дело в том, что у SEP имеется специальный компонент "Intrusion Prevention", который блокирует эксплоит-пакеты и поидее должен защитить даже непропатченную (как у тебя) систему. Однако здесь важную роль играет человеческий фактор (правильно ли настроен SEP, регулярно ли обновляются сигнатуры и т.д.)
Логи, увы, покажут не всё... Это полный лог? Без вырезок? Кстати, лучше не вставлять кусок лога в сообщение, а прикреплять сам лог-файл, причем полный. Версию "взлома" самого чата пока оставим.. Я так понял, что •Seruy• - легальная админская учетка, а Seruy - хулиган. В куске лога, который имеется, действительно, не видно кто дал юзеру Seruy админские права, и если этих записей нет и в оставшейся части логов, то видимо, злоумышленник воспользовался интерфейсом сервера чата, а следовательно, как я и говорил, имеет доступ к системе.
Maxim Mirgorodsky
Администратор
Сообщения: 6877
Зарегистрирован: 09:56, 27.06.2005

Re: Взлом сервера чата

Сообщение Maxim Mirgorodsky »

Я так понимаю, учетные записи Seruy и •Seruy• изначально имели все права (так как регистрация "Seruy" в логе не охвачена). Причем злоумышленник действовал только от имени Seruy.

Вероятнее всего, он каким-либо образом получил пароль к данной учетной записи и просто им воспользовался.

Лог авторизаций мог бы дать еще более точную информацию (по умолчанию он отключен).
Maine
Сообщения: 7
Зарегистрирован: 15:35, 24.02.2009

Re: Взлом сервера чата

Сообщение Maine »

hornet_ru писал(а):
Kapacb писал(а):юзай KIS вместо нортона и проблем данного рода не будет))
Я так понял, что •Seruy• - легальная админская учетка, а Seruy - хулиган. В куске лога, который имеется, действительно, не видно кто дал юзеру Seruy админские права, и если этих записей нет и в оставшейся части логов, то видимо, злоумышленник воспользовался интерфейсом сервера чата, а следовательно, как я и говорил, имеет доступ к системе.

Нет, обе записи админа, и этот админ заходит с 91.211.104.132. Но вот как он украл пароль, это вопрос. Да и он щас забанен на файрволле, на уровне приложения (чат) и если был троян или радмин или удалённое управление windows то никаких проявлений нет, он в бане и не разбанивает себя, и в чате забанен и прав у него нет. Уже вторые сутки всё нормально, хотя если бы он сломал именно систему, он бы давно себя разбанил и опять сделал админом. Всеравно я не понял что произошло, админы все в шоке.
hornet_ru
Сообщения: 77
Зарегистрирован: 16:24, 01.04.2009
Контактная информация:

Re: Взлом сервера чата

Сообщение hornet_ru »

Maine писал(а):Нет, обе записи админа, и этот админ заходит с 91.211.104.132. Но вот как он украл пароль, это вопрос. Да и он щас забанен на файрволле, на уровне приложения (чат) и если был троян или радмин или удалённое управление windows то никаких проявлений нет, он в бане и не разбанивает себя, и в чате забанен и прав у него нет. Уже вторые сутки всё нормально, хотя если бы он сломал именно систему, он бы давно себя разбанил и опять сделал админом. Всеравно я не понял что произошло, админы все в шоке.
Я с самого начала немного невнимательно прочел твой первый пост и решил, что происходили рецидивы (повторы) взлома даже после смены модераторами своих паролей. А как оказалось, дальше угроз дело так и не дошло (вредитель был забанен средствами SEP). В таком случае, Maxim Mirgorodsky, может и прав - велика вероятность, что злоумышленник мог просто каким-то образом узнать пароль модератора. Можете проверить этот вариант - удостоверьтесь, что все модераторы сменили свои пароли, разбаньте хулигана в SEP и ждите повторных инцидентов.
Если будет рецидив - выкладывайте сюда лог эвентов и лог авторизаций.
Maine
Сообщения: 7
Зарегистрирован: 15:35, 24.02.2009

Re: Взлом сервера чата

Сообщение Maine »

hornet_ru писал(а):Я с самого начала немного невнимательно прочел твой первый пост и решил, что происходили рецидивы (повторы) взлома даже после смены модераторами своих паролей. А как оказалось, дальше угроз дело так и не дошло (вредитель был забанен средствами SEP). В таком случае, Maxim Mirgorodsky, может и прав - велика вероятность, что злоумышленник мог просто каким-то образом узнать пароль модератора. Можете проверить этот вариант - удостоверьтесь, что все модераторы сменили свои пароли, разбаньте хулигана в SEP и ждите повторных инцидентов.
Если будет рецидив - выкладывайте сюда лог эвентов и лог авторизаций.
Так и сделаем. Тем более в будущем планируем покупку чата, и можно будет обращаться в тех поддержку с подобными вопросами.
Аватара пользователя
Sir-J
Сообщения: 271
Зарегистрирован: 20:20, 25.09.2008
Откуда: г.Рязань

Re: Взлом сервера чата

Сообщение Sir-J »

А причем тут антивирус
-у нас тоже токого рода была проблема только точно немогу сказать я так канкретно незанимаюсь этим чатом , постольку поскольку восновном DC серваком , просто на одном сервере много чего стоит
-да ладно к делу
хорошо что у нас непокупная версия..ктото снял админку со всех ,стала повторятся проблема версии 3,2 админские права
значит что 4 я версия неактив
уже помоемому очень много копий распродано .А это ни есть хорошо
-вот я еслибы я был злым и ужасным ябы занялся такого рода проблемой ..начал бы ломать сервак
следовательно стоит задуматся о v5.01 или выше
соотвецтвенно нужен и клиент - хотя можно и незаморачиватся подогнать 4.21 вроди бы актуальная штука на мой взгляд.
да я думаю следует и форум прикрепить я уже тут поднимал токого рода вопрос ?
тогда как если будет форум то его станет намного проще взломать залез через него например www.домин/admin и подобрать пароль
_думайте админы_ :|
Maxim Mirgorodsky
Администратор
Сообщения: 6877
Зарегистрирован: 09:56, 27.06.2005

Re: Взлом сервера чата

Сообщение Maxim Mirgorodsky »

Maxim Mirgorodsky писал(а):Изменение прав возможно лишь пользователем с установленным правом "управление правами", либо с помощью интерфейса серверной стороны.
Аватара пользователя
Sir-J
Сообщения: 271
Зарегистрирован: 20:20, 25.09.2008
Откуда: г.Рязань

Re: Взлом сервера чата

Сообщение Sir-J »

:wink:
Аватара пользователя
NoViK
Сообщения: 403
Зарегистрирован: 17:21, 15.08.2007
Откуда: Калуга

Re: Взлом сервера чата

Сообщение NoViK »

91.211.104.0 - 91.211.107.255 address: Balshikha, Moscow Region, netname: Balnet Ltd.

217.19.208.0 - 217.19.212.255 address: Junosti 1, Tiraspol, Moldova, 3300. CJSC Interdnestrcom, netname: IDKNET-PA-ISP


Бань в фаерволе диапозон 217.19.208.0 - 217.19.212.255
Калуга Commfort-Server: commfort.mine.nu порт 9740
***
http://noveg.ucoz.ru - ТУТ Не большой портал с форумом.
Аватара пользователя
Sir-J
Сообщения: 271
Зарегистрирован: 20:20, 25.09.2008
Откуда: г.Рязань

Re: Взлом сервера чата

Сообщение Sir-J »

-тоесть бань непонел....поясни
что там появился в очередной раз хакер - малолетка :|
Thet
Сообщения: 20
Зарегистрирован: 13:26, 29.10.2009

Re: Взлом сервера чата

Сообщение Thet »

ass (217.19.211.102)
•°•~~   _В_и_Ф_е_н_к_@  ~~•°• (217.19.211.102)
Macik (217.19.211.102)
iLeech (217.19.211.102)
Jemes (217.19.211.102)
Seruy (217.19.211.102)

Это с Ип 217.19.211.102
________________________________
•Seruy• (91.211.104.132)
Seruy (91.211.104.132)

Это с ип 91.211.104.132

Возможно выход был с 2 компютеров надо ещё и id узнать!
Genikolog
Сообщения: 273
Зарегистрирован: 21:47, 17.06.2009

Re: Взлом сервера чата

Сообщение Genikolog »

Всё что создавалось руками людей так же и ломаеться. Атаки происходили и на наш небольшой сервер, и думаю не стоит отрицать возможный взлом.
валера
Сообщения: 1
Зарегистрирован: 19:38, 27.11.2009

Re: Взлом сервера чата

Сообщение валера »

можешь показать как взломать чат.у нас стоит версия 4.02.буду тебе признателен за помошь.
•NormaBot•
Сообщения: 1428
Зарегистрирован: 20:57, 21.10.2008
Откуда: Украина.Херсон
Контактная информация:

Re: Взлом сервера чата

Сообщение •NormaBot• »

валера писал(а):можешь показать как взломать чат.у нас стоит версия 4.02.буду тебе признателен за помошь.
Ты думаешь если кто знает тот скажет? :)
-=HooLigan=-
Сообщения: 1
Зарегистрирован: 16:30, 04.12.2009
Откуда: Рівне

Re: Взлом сервера чата

Сообщение -=HooLigan=- »

Э така поговорка шо создано человеком то ломаэця человеком
і серв конфорта ломаєця тока нада мозги на плечах мать і все
Ответить