Помогите взломать :) (На сайт не пускают :()

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Drakot
Сообщения: 195

Помогите взломать :)

Сообщение Drakot »

Есть сервак, гейт всей локальной сети в internet.
На нем Mandrake.
Могу загрузиться с CD диска.
На этом серваке где-то(!) забанен ip моего сайта. Т.о. никто из локалки не может попасть на этот сайт. Вместо страниц высвечивается картинка 1х1px
Где можно посмотреть и убрать эту настройку?
Файрволл я так понимаю там ShoreWall, но до гуя мне недогрузится (напоминаю, что админский пароль я не знаю - взлом через загрузку с cd - пароль root менять нельзя)

Надеюсь это не оффтопик :-/
Work: Runtu 2, МСВС 3b13
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
Спасибо сказали:
Аватара пользователя
plumbum
Сообщения: 169
ОС: Debivan

Re: Помогите взломать :)

Сообщение plumbum »

офф: запасись пивом, и взломай админа сервака ;-) и будет тебе счастье =)
ivan-a-r_1.0-19791224.3_ru_i786.deb (testing)
Спасибо сказали:
Аватара пользователя
Drakot
Сообщения: 195

Re: Помогите взломать :)

Сообщение Drakot »

уже взломал, пиво не понадобилось, только livecd

нашел в squid класс baned.
Нашел директорию /usr/share/squidGuard/db/baned с двумя файлами . В одном явно был прописан урл моего сайта, другой - какая-то база данных. Стирание строчки с урл не помогло. Возможно есть дублирующая запись в базе данных? Ели да, то как бы ее оттуда стереть?
Work: Runtu 2, МСВС 3b13
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
Спасибо сказали:
Аватара пользователя
sergius
Сообщения: 782

Re: Помогите взломать :)

Сообщение sergius »

Код: Выделить всё

find /etc/ -type f -exec grep -i "ipaddress" /dev/null {} \;
Спасибо сказали:
Tokra
Сообщения: 399

Re: Помогите взломать :)

Сообщение Tokra »

На всякий случай, глянь, что у него творится в iptables.
Спасибо сказали:
Аватара пользователя
Drakot
Сообщения: 195

Re: Помогите взломать :)

Сообщение Drakot »

Мы победили сырость. Но какой ценой.... Хакера из меня не получится, наследитл я порядочно.
Загрузился с livecd
Chroot
Подправил базу данных утилиты squidGuard
И забыл... подправить права на нее... :(
Squid начал глючить - сбежалась вся контора ("Типа.. где интернет?") Теперь я думаю до админа дайдет - глянет в логи, а там ошибка чтения конфига.
Сейчас все восстановлено. Может скажете, какие логи можно подчистить за собой? Я имею ввиду не удалить вообще, а именно подчистить?
Work: Runtu 2, МСВС 3b13
Home: Ubuntu 8.10; Windows XP SP2; Debian 4.0 (server)
Куплю бубен для дрессировки пингвинов (серьезно)
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: Помогите взломать :)

Сообщение Alexxx »

Ну первое, что приходит в голову, это /root/.bash_history, ну и /var/log - всякие там.
Спасибо сказали:
Аватара пользователя
madskull
Сообщения: 1019
Статус: Экс-металлюга

Re: Помогите взломать :)

Сообщение madskull »

Alexxx писал(а):
17.03.2006 17:45
Ну первое, что приходит в голову, это /root/.bash_history, ну и /var/log - всякие там.

Он же с livecd грузился. Так что, по идее, система и не в курсе должна быть.


А вообще-то, все это очень нехорошо пахнет.
ArchLinux / IceWM
Спасибо сказали:
Аватара пользователя
Alexxx
Сообщения: 892
Статус: --==XXX==--
ОС: Archlinux current

Re: Помогите взломать :)

Сообщение Alexxx »

madskull писал(а):
17.03.2006 18:41
Alexxx писал(а):
17.03.2006 17:45

Ну первое, что приходит в голову, это /root/.bash_history, ну и /var/log - всякие там.

Он же с livecd грузился. Так что, по идее, система и не в курсе должна быть.


А вообще-то, все это очень нехорошо пахнет.

Ну, он же вроде делал chroot ?
Спасибо сказали:
Аватара пользователя
glist
Сообщения: 134
ОС: Debian Linux

Re: Помогите взломать :)

Сообщение glist »

посмотрите в сторону Vanish. Не самый плохой logcleaner :)
Debian GNU/Linux, windowmaker, Centericq, Opera/Mozilla/links.
----------------------------------
Sending Kiddies to /dev/null
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Помогите взломать :)

Сообщение t.t »

(madskull @ Mar 17 2006, в 18:41) писал(а):А вообще-то, все это очень нехорошо пахнет.
Вообще-то, я не очень-то понимаю, почему автор темы не послушал совета plumbum'а.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали: