Avaleht
uus teema   vasta Tarkvara »  WWW »  Soovitage virtuaalserverit märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 25, 26, 27 ... 147, 148, 149  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
[m.o.b.o]
HV kasutaja
[m.o.b.o]

liitunud: 17.03.2004




sõnum 15.05.2007 19:38:31 vasta tsitaadiga

ekodu nüüd üleval kuid osadel klientidel kohe kindlasti mitte. Kas põhjuseks võib olla serverite Eestisse kolimine?

Vähemalt ekodu.info tugi toimib praegu imepärase kiirusega.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
darkside
HV veteran
darkside

liitunud: 20.05.2005




sõnum 15.05.2007 19:44:58 vasta tsitaadiga

ot:
[m.o.b.o], kas sinu koduleht http://www.rockwitch.com peab ka selline olema nagu ta on icon_question.gif
Kommentaarid: 71 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum
c3ltic
HV kasutaja

liitunud: 21.04.2007




sõnum 15.05.2007 20:32:59 vasta tsitaadiga

Njah... eKodu serveril päris paljud lehed häkiti täna ära.
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
[m.o.b.o]
HV kasutaja
[m.o.b.o]

liitunud: 17.03.2004




sõnum 15.05.2007 21:29:08 vasta tsitaadiga

darkside kirjutas:
ot:
[m.o.b.o], kas sinu koduleht http://www.rockwitch.com peab ka selline olema nagu ta on icon_question.gif


Nüüd mul endal põhileht korras aga kõik teised lehed kalavad mis sama domeeni all. Klienditoes ken ütles, et ründe tõi kasutusel oleva kerneli viga mis neil ka teada ja parandatakse. No loodame siis parimat.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 15.05.2007 21:47:19 vasta tsitaadiga

[m.o.b.o] kirjutas:
darkside kirjutas:
ot:
[m.o.b.o], kas sinu koduleht http://www.rockwitch.com peab ka selline olema nagu ta on icon_question.gif


Nüüd mul endal põhileht korras aga kõik teised lehed kalavad mis sama domeeni all. Klienditoes ken ütles, et ründe tõi kasutusel oleva kerneli viga mis neil ka teada ja parandatakse. No loodame siis parimat.

selles jutus on midagi mäda...
Kerneli puhul on tema vigade kasutamiseks vaja kindlasti süsteemse kasutaja õiguseid, ehk näiteks SSH ligipääsu.
SSH-d eKodu aga ei paku...
Pigem oli neil kuskil Apache või PHP uuendamata ja lasti sellega Apache õigustes lehtede index failid üle. Sest eKodu kasutab muideks jah Apache 1.3 seeriat

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
c3ltic
HV kasutaja

liitunud: 21.04.2007




sõnum 15.05.2007 21:55:22 vasta tsitaadiga

hetkel on siis cPanelid tööle saadud, ent ftp-ga ligi veel ei pääse...

ootame edasi... vaja kõikidest lehtedest ja andmebaasidest backup teha.
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Getomees
HV veteran
Getomees

liitunud: 31.12.2002




sõnum 15.05.2007 23:12:55 vasta tsitaadiga

Spott, klientidele on ju vaja midagi kiirelt kokku valetada ilma, et ise ka midagi aru saaks. icon_rolleyes.gif Tunnen kaasa eKodu klientidele.
_________________
Sinikiir: Blu-ray temaatiline foorum
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 17.05.2007 19:30:26 vasta tsitaadiga

kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu, mida üks häkker ka kasutas. Uuemat kernelit ei saanud paigaldada kuna raid draiverid ei ühildunud uuema kerneliga ja Intel ei olnud uusi draivereid väljastanud. Siiski on mõlemas serveris nüüd uued kerneliversioonid mis on tehtud spetsiaalselt töötama raid draiveritega. Serveri tarkvara uuendame pidevalt ja turvalisus on tähtsal kohal.

Siiski jätkan kontode taastamist ja teen kõik et seda enam ei juhtuks. Vabandan klientide ees tekkinud ebameeldivuste pärast!

NB! Kõikidele targutajatele - igasugused ettepanekud teenuse parandamiseks on oodatud aadressile ken[at]ekodu.net
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
mks
HV veteran

liitunud: 27.09.2004




sõnum 17.05.2007 20:09:31 vasta tsitaadiga

Minu poolt hea soovitus - viige enda tegevus vastavusse Euroopa Komisjoni direktiivide ja regulatsioonidega: http://www.eurid.eu/content/view/138/33/lang,en
Ehk siis jätkuvalt tohib eesti firmadest tänase seisuga .eu domeene müüa ainult Zone Media OÜ.
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Getomees
HV veteran
Getomees

liitunud: 31.12.2002




sõnum 17.05.2007 23:49:59 vasta tsitaadiga

contra kirjutas:

Siiski jätkan kontode taastamist ja teen kõik et seda enam ei juhtuks. Vabandan klientide ees tekkinud ebameeldivuste pärast!

Ehk siis ekodu taga on ikka veel ainult üks inimene? doh.gif

_________________
Sinikiir: Blu-ray temaatiline foorum
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
oggy
Kreisi kasutaja
oggy

liitunud: 05.05.2004




sõnum 18.05.2007 00:02:09 vasta tsitaadiga

Ei, 3
Kommentaarid: 80 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 77
tagasi üles
vaata kasutaja infot saada privaatsõnum
woozy
HV Guru
woozy

liitunud: 09.01.2003



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 00:16:02 vasta tsitaadiga

Ta rääkis enda eest, ega ta kasutajanimi ei ole eKodu ju icon_smile.gif
_________________
{ Talu/suvila blogi }
Kommentaarid: 144 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 119
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 08:27:35 vasta tsitaadiga

contra kirjutas:
kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu, mida üks häkker ka kasutas. Uuemat kernelit ei saanud paigaldada kuna raid draiverid ei ühildunud uuema kerneliga ja Intel ei olnud uusi draivereid väljastanud. Siiski on mõlemas serveris nüüd uued kerneliversioonid mis on tehtud spetsiaalselt töötama raid draiveritega. Serveri tarkvara uuendame pidevalt ja turvalisus on tähtsal kohal.

Siiski jätkan kontode taastamist ja teen kõik et seda enam ei juhtuks. Vabandan klientide ees tekkinud ebameeldivuste pärast!

NB! Kõikidele targutajatele - igasugused ettepanekud teenuse parandamiseks on oodatud aadressile ken[at]ekodu.net

kernel ja SSH on UNIX-ilistes täiesti erinevad asjad. Seega Kernel ei võimalda kindlasti SSH ligipääsu. Mina pole veel vastavat turvahoiatust näinud - võibolla mul see ka kahe silmavahele jäänud. Seega, äkki saaks linki, mis kerneli veaga siis tegu oli.

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
airm
HV Guru

liitunud: 26.02.2003




sõnum 18.05.2007 10:21:53 vasta tsitaadiga

Siin on mõistlik läbi lugeda Tõnu samueli artikkel arvutimaaolmast läbi 4 numbri.
Kui aru ei saa, siis ettekujutus, kuidas asjad käivad.
Et kuidas on võimalik kasutades apache -rakendusi sisse saada.
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
Getomees
HV veteran
Getomees

liitunud: 31.12.2002




sõnum 18.05.2007 12:16:01 vasta tsitaadiga

oggy kirjutas:
Ei, 3

Miks siis contra postitus jätab sellise mulje, et tema üksinda tegeleb nende probleemidega? Või vähemalt praeguse juhtumiga? icon_question.gif

_________________
Sinikiir: Blu-ray temaatiline foorum
Kommentaarid: 59 loe/lisa Kasutajad arvavad:  :: 7 :: 2 :: 30
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 12:39:18 vasta tsitaadiga

contra kirjutas:
kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu


Palun viidet vastavale vulnerability'le! Minule teadaolevalt ei saa selline asi küll kuidagi võimalik olla!
Sekundeerin hetkel Spott'ile ja jään ootama selgitust, mis lükkaks ümber kahtlused...

thumbs_up.gif

PS! Kiri saadetud ka PS'ile ja ootame vastust...

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 18:48:50 vasta tsitaadiga

http://www.securiteam.com/exploits/5OP0C0UJ5Y.html
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 18:55:14 vasta tsitaadiga

contra kirjutas:
http://www.securiteam.com/exploits/5OP0C0UJ5Y.html


Selleks, et core_dump'i tekitada pidanuks neil ju shell access olema!?

contra kirjutas:
kerneli aegunud versioon võimaldas turvaaugu kaudu serverisse SSH ligipääsu


Kas ssh oli siis kaa patchimata, et sealt sisse saadi!?

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 19:31:32 vasta tsitaadiga

Ehk ikka koorub välja, et viga on kuskil mujal. Mis aga mind murelikuks teeb (mille pärast sellele teemale tähelepanu pööran), et õige auk võib alles parandamata olla ja miski ei väldi hetkel sama asja kordumist. Sest kui shelliga juba sisse saadakse, siis võimalusi root kasutaja õiguste saamiseks on tegelikult palju või võimalusi muidu paha teha.
_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 19:48:38 vasta tsitaadiga

Rünnak toimus kerneli kaudu, see on kindel. Serverile tehti täielik turvakontroll peale rünnakut et vältida edasisi rünnakuid. Jah, jailshell juurdepääsu jagasime soovijaile, kuid edaspidi seda viga enam ei tee. Spott, igas serveris on turvavigu mis on veel avastamata, ükski server ei saa olla 100% turvaline - õigus?

Ja paluks ainult asjalikke postitusi, mitte mõtetuid lahmimisi, nimesi ei nimeta thumbs_down.gif
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 20:12:44 vasta tsitaadiga

kerneli kaudu võeti root kasutaja õigused, mitte selle kaudu ei tungitud serverisse!
Enne lahmimist võiks äkki endale UNIX-iliste ülesehituse selgeks teha...

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 20:29:30 vasta tsitaadiga

icon_neutral.gif mis selle postituse mõte oli? Ütlesin et rünnak toimus kerneli kaudu(kerneli kaudu võeti root kasutaja õigused), kerneli turvaauku kasutati serverisse pääsemiseks või mis iganes parim sõnastus on. Sain rünnakule jälile kohe peale selle alustamist ja suuremosa kliente jäi sellest puutumata. Rünnaku käigus asendati osade klientide index nimelised failid näostatud index failidega.

Enne lahmimist võiks korralikult teemat lugeda...
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
mks
HV veteran

liitunud: 27.09.2004




sõnum 18.05.2007 20:32:46 vasta tsitaadiga

aga mina pakun, et ma ei lahmi, kui ma iseennast veelkord tsiteerin icon_biggrin.gif
tsitaat:
Minu poolt hea soovitus - viige enda tegevus vastavusse Euroopa Komisjoni direktiivide ja regulatsioonidega: http://www.eurid.eu/content/view/138/33/lang,en
Ehk siis jätkuvalt tohib eesti firmadest tänase seisuga .eu domeene müüa ainult Zone Media OÜ.
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 18.05.2007 20:36:00 vasta tsitaadiga

contra kirjutas:
icon_neutral.gif mis selle postituse mõte oli? Ütlesin et rünnak toimus kerneli kaudu(kerneli kaudu võeti root kasutaja õigused), kerneli turvaauku kasutati serverisse pääsemiseks või mis iganes parim sõnastus on. Sain rünnakule jälile kohe peale selle alustamist ja suuremosa kliente jäi sellest puutumata. Rünnaku käigus asendati osade klientide index nimelised failid näostatud index failidega.

Enne lahmimist võiks korralikult teemat lugeda...

ega tegelikult sa ei peagi midagi siin õigustama.
Tegu on vaba foorumiga, kus meie oleme arutluse alla võtnud sinu oskused. Vaba riik - ja sõnavabadus.

Ja sellega ppole ma endiselt päri, et kernelit kasutati serverisse pääsemiseks!

_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
contra
HV vaatleja

liitunud: 21.11.2004




sõnum 18.05.2007 20:46:07 vasta tsitaadiga

mks, seega kõik teised Eesti teenusepakkujad tegelevad millega? icon_wink.gif

Spott, eks sõnastus oli pisut eksitav
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  WWW »  Soovitage virtuaalserverit mine lehele eelmine  1, 2, 3 ... 25, 26, 27 ... 147, 148, 149  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.