Есть сервак, гейт всей локальной сети в internet.
На нем Mandrake.
Могу загрузиться с CD диска.
На этом серваке где-то(!) забанен ip моего сайта. Т.о. никто из локалки не может попасть на этот сайт. Вместо страниц высвечивается картинка 1х1px
Где можно посмотреть и убрать эту настройку?
Файрволл я так понимаю там ShoreWall, но до гуя мне недогрузится (напоминаю, что админский пароль я не знаю - взлом через загрузку с cd - пароль root менять нельзя)
Надеюсь это не оффтопик :-/
Помогите взломать :) (На сайт не пускают :()
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 195
Помогите взломать :)
Work: Runtu 2, МСВС 3b13
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
-
- Сообщения: 169
- ОС: Debivan
Re: Помогите взломать :)
офф: запасись пивом, и взломай админа сервака ;-) и будет тебе счастье =)
ivan-a-r_1.0-19791224.3_ru_i786.deb (testing)
-
- Сообщения: 195
Re: Помогите взломать :)
уже взломал, пиво не понадобилось, только livecd
нашел в squid класс baned.
Нашел директорию /usr/share/squidGuard/db/baned с двумя файлами . В одном явно был прописан урл моего сайта, другой - какая-то база данных. Стирание строчки с урл не помогло. Возможно есть дублирующая запись в базе данных? Ели да, то как бы ее оттуда стереть?
нашел в squid класс baned.
Нашел директорию /usr/share/squidGuard/db/baned с двумя файлами . В одном явно был прописан урл моего сайта, другой - какая-то база данных. Стирание строчки с урл не помогло. Возможно есть дублирующая запись в базе данных? Ели да, то как бы ее оттуда стереть?
Work: Runtu 2, МСВС 3b13
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
-
- Сообщения: 782
Re: Помогите взломать :)
Код: Выделить всё
find /etc/ -type f -exec grep -i "ipaddress" /dev/null {} \;
-
- Сообщения: 399
Re: Помогите взломать :)
На всякий случай, глянь, что у него творится в iptables.
-
- Сообщения: 195
Re: Помогите взломать :)
Мы победили сырость. Но какой ценой.... Хакера из меня не получится, наследитл я порядочно.
Загрузился с livecd
Chroot
Подправил базу данных утилиты squidGuard
И забыл... подправить права на нее...
Squid начал глючить - сбежалась вся контора ("Типа.. где интернет?") Теперь я думаю до админа дайдет - глянет в логи, а там ошибка чтения конфига.
Сейчас все восстановлено. Может скажете, какие логи можно подчистить за собой? Я имею ввиду не удалить вообще, а именно подчистить?
Загрузился с livecd
Chroot
Подправил базу данных утилиты squidGuard
И забыл... подправить права на нее...

Squid начал глючить - сбежалась вся контора ("Типа.. где интернет?") Теперь я думаю до админа дайдет - глянет в логи, а там ошибка чтения конфига.
Сейчас все восстановлено. Может скажете, какие логи можно подчистить за собой? Я имею ввиду не удалить вообще, а именно подчистить?
Work: Runtu 2, МСВС 3b13
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
-
- Сообщения: 892
- Статус: --==XXX==--
- ОС: Archlinux current
Re: Помогите взломать :)
Ну первое, что приходит в голову, это /root/.bash_history, ну и /var/log - всякие там.
-
- Сообщения: 1019
- Статус: Экс-металлюга
Re: Помогите взломать :)
Он же с livecd грузился. Так что, по идее, система и не в курсе должна быть.
А вообще-то, все это очень нехорошо пахнет.
ArchLinux / IceWM
-
- Сообщения: 892
- Статус: --==XXX==--
- ОС: Archlinux current
Re: Помогите взломать :)
Ну, он же вроде делал chroot ?
-
- Сообщения: 134
- ОС: Debian Linux
Re: Помогите взломать :)
посмотрите в сторону Vanish. Не самый плохой logcleaner 

Debian GNU/Linux, windowmaker, Centericq, Opera/Mozilla/links.
----------------------------------
Sending Kiddies to /dev/null
----------------------------------
Sending Kiddies to /dev/null
-
- Бывший модератор
- Сообщения: 7390
- Статус: думающий о вечном
- ОС: Debian, LMDE
Re: Помогите взломать :)
Вообще-то, я не очень-то понимаю, почему автор темы не послушал совета plumbum'а.(madskull @ Mar 17 2006, в 18:41) писал(а):А вообще-то, все это очень нехорошо пахнет.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж