[ cest @ 09.06.2002. 00:37 ] @
Nije to prvi put, ali ovaj put je previse...

Dakle u logovima sistema imam oko 5 ( i manje ali neka bude pet) sati na vezi (linux/pppd).
Komp. nije nikako drugacije mogao imati vezu sa www neko preko tog pppd, a on se javi u syslog datoteku kad god ga i ko god da ga aktivira...

a na ISP-ovom racunu imam (!) -40 min. iako sam uplatio 10 (deste) sati

==> 10 h - 4 h = -0.40 h (!)

matematika je jasna! crva nije ni bilo!?

:-(

Menjam sifu na mesecnoj bazi, duza je od 8 znakova i mesam brojke i slova...

Neko negde ima alat ili je u poziciji (citaj radi kod ISP-a) pa mi skida lozinku k'o od sale?

Ima li neko slicnih problema u zadnje vreme i da li ih je imao ranije?

:-(
[ srki @ 09.06.2002. 01:35 ] @
1. Kod kog provajdera imas uplaceno vreme?
2. Da li si mozda proveravao mail u nekom internet kaficu, na faksu ili kod nekog drugog?
3. Koliko puta ti se to desavalo i sta pise u logovima provajdera?
[ cest @ 09.06.2002. 12:00 ] @
imam nalog pri PPT.YU
ne skidam postu van maticne masine...
kako mogu da dodjem do logova provajdera? :
Kada sam kontaktirao servis nisam mogao ocitati logove (pravio se lud...) :-/

Inace, nisamo ranije mogao biti siguran. Cinilo mi se da mi fali po 30 min do 2 sata ali sad je prevrsilo - preko pet (5) sati ! >-( -

Kako se moze presresti sifra (PAP / CHAP) i kada?
Moze li se sifra maknuti sa PTT_ovog servera? (hack)
[ Ni ten ichi ryu @ 09.06.2002. 19:18 ] @
koliko znam ptt je vrlo nesiguran sto se toga tiche (barem je ranije bio). Ja sam od ortaka dobijao po nekoliko kilobajta txt fajlova punih passworda s ptt-a.
[ twix @ 09.06.2002. 19:36 ] @
hmmm ... slucaj mi je poznat, pogledaj ako (moze) koji je broj ... u listi poziva ... a onda lepo okrenes centralu u BG-u ... i veruj mi da imaju sve logove, zatim i ceo broj ... tako da lako mogu da nadju ko je to bio i da ti daju njegove podatke !
[ cest @ 09.06.2002. 23:55 ] @
Trut, mozes li mi dati vise podataka o ovim txt fajlovima (barem privatno).
Kako su do njih dosli, da li su hakeri ili crackeri itd?
twix, lista poziva? mislis lista u www.ptt.yu/srevis/cgi... ? - ne mogu da je dobijem?
Ne mogu cak ni lozinku da promenim!
[ Vertygo @ 10.06.2002. 12:47 ] @
Citat:
cest:
Trut, mozes li mi dati vise podataka o ovim txt fajlovima (barem privatno).
Kako su do njih dosli, da li su hakeri ili crackeri itd?
twix, lista poziva? mislis lista u www.ptt.yu/srevis/cgi... ? - ne mogu da je dobijem?
Ne mogu cak ni lozinku da promenim! :(


Pa lepo, idi u PTT ili ih kontaktiraj telefonom reci im u cemu je problem i da oni pogledaju listu poziva i ako taj koji ti je ukrao vreme nije zvao sa neke stare analogne centrale, trebalo bi da ti kazu podatke o njemu kao i njegov broj telefona...

Skeniraj hard disk nekim antivirus programom, jer mozda imas nekog trojanca - koji salje sve sifre doticnom na mail (i kada promenis sifru ona se njemu salje).
[ cest @ 10.06.2002. 22:03 ] @
Eto, to je pametno, zaista

Ali,
Radim (gotovo iskljucivo - sitaj uvek) on-line na Linux-u.

Cime se 'zaprasuje' Linux protiv trojanaca? Imam Firewall , ali nevolim proxy...
[ Vertygo @ 10.06.2002. 22:54 ] @
Nisam bas upoznat sa antivirus programima u Linux okruzenju, ali evo sta je jedan ES moderator (SyStemOuT) napisao u jednom od linux topica na ES-u :

Citat:
A sto se antivirusa tice, mislim da skoro i nema potrebe za time pod linuxom jer ako ne koristis root za normalan rad, onda si poprilicno bezbedan od tih stvari jer cak i da startujes virus on ne moze nista da uradi jer nema prava pisanja po esencijalnim fajlovima. Jedini razlog je zbog skeniranja windows virusa, ali za te stvari mozes da koristis windows antiviruse.

[ cest @ 11.06.2002. 18:17 ] @
Sto se virusa tice, postojalo je par komada, koliko je meni poznato...
Koliko sam, opet, obavesten, slabosti koje su oni koristili su uklonjene direktno iz kernela |-)
Medjutim, gde je Java & co. (aktivni sadrzaj sa web-a) tu je i vatra...
... a sa vatrom se ne treba 'sigrati'.

Meni, na kraju, ni ne treba bezbednost (trenutno, bar) sistemskih datoteka (ja sam presao sa windowsa- meni je setup ili full/clean install kao popiti casu vode... :-/ ).
Mene brinu moje sifre i moji kontakti ...
Znaci, kontakti su mi na udaru, za razliku od sifara, koje su koliko toliko bezbedne...
[ cest @ 11.06.2002. 18:29 ] @
I uvek se ponovo pitam?
Kakav je covek koji se odluci da iskoristi (ukrade) tudje vreme?
Taj zna da mu (verovatno) ne mogu nista.
Ovo on zna iz iskustva, jer je vec nekoliko (mnogo) puta ostao nekaznjen...

Osteceni korisnici! Nemojte biti pasivni - mozda je bs kod Vas bio neko neoprezan - ako se procuje da je taj i taj na..bo jer je krao sate, ostali ce ustuknuti...

Nemojmo cekati da nam neko tamo donese pravdu- isterajmo je sami-

Vecina 'lopova' su adolescenti zeljni afirmacije, a nesvesni eventualnih posledica.

Ma sta ja tu trunim, odoh ja da gonim mog 'lopova', a vi lepo na www3.ptt.yu i ano Vam se ne jave nazovite podrsku telefonom i sve redom...

Ceracemo se jos...
[ MasterOfUndead @ 12.06.2002. 02:09 ] @
Citat:
cest:
I uvek se ponovo pitam?
Kakav je covek koji se odluci da iskoristi (ukrade) tudje vreme?
Taj zna da mu (verovatno) ne mogu nista.
Ovo on zna iz iskustva, jer je vec nekoliko (mnogo) puta ostao nekaznjen...

Osteceni korisnici! Nemojte biti pasivni - mozda je bs kod Vas bio neko neoprezan - ako se procuje da je taj i taj na..bo jer je krao sate, ostali ce ustuknuti...

Nemojmo cekati da nam neko tamo donese pravdu- isterajmo je sami-

Vecina 'lopova' su adolescenti zeljni afirmacije, a nesvesni eventualnih posledica.

Ma sta ja tu trunim, odoh ja da gonim mog 'lopova', a vi lepo na www3.ptt.yu i ano Vam se ne jave nazovite podrsku telefonom i sve redom...

Ceracemo se jos...


hehehehehehehheehhehehe jel ti to planiras da dignes revoluciju

Ziveo buduci Che lol
[ cest @ 12.06.2002. 17:04 ] @

...
revolucija?

Mneeh...
:P

Za pocetak bi mi bila dovoljna i obicna hajka.

Velika medijska hajka

A sta bi odgovaralo Vama (i g.MOU-u)?
[ RooTeR @ 12.06.2002. 17:16 ] @
Najbolje bi bilo da sve ovo zaboavite jer ti ukradeno vreme niko nece nadoknaditi ( vratiti :-) )
[ MasterOfUndead @ 13.06.2002. 02:27 ] @
poZ

Ma neeeeeeeeeeeeeeeeeeeeeeeee

Ne zaboravljaj ti nista, nego nadj (ako mozes) tog lika koji te je oladio za vreme, pa ga saviji od batina

Batina je iz raja izasla
[ Ni ten ichi ryu @ 13.06.2002. 08:35 ] @
Rooter je lepo rekao: ukradeno vreme ti niko nece nadoknaditi...
Jedno ti zasigurno mogu reci: onaj ko ti je ukrao vreme (sifre), sigurno nije to uradio jer je zeljan afirmacije, vec najverovatije nema para za velike kolichine neta (ili ima para, a zeli da ih iskoristi na drugi nachin). *ebiga.
Sto se tice tvoj prethodnog pitanja, zaista ne bih znao da ti odgovorim. Decko je dosao na irc, i rekao kako je poskidao pass-eve sa ptt-a, ja sam rekao ajd daj neki pass, i on mi je poslao txt fajl sa oko 40-ak naloga na ptt-u. (Ja sam probao 10-ak, i vise njih je radilo, ali ja sam koristio sam vreme sa no-limit naloga).
Kasnije sam jos nekoliko puta od raznih osoba dobijao slicne txt fajlove, ali vecina pass-eva vise nije radila.....
[ cest @ 13.06.2002. 13:49 ] @
...;)

jos samo malo (dobio sam feed back od ptt-net-a) dok sve izanaliziram (malo vremena- 3 (tli) dece, posao, domacinstvo, ...)

Javicu sta (ni)sam nasiao
[ twix @ 21.06.2002. 01:41 ] @
sto se tice anti-virusa za linux ... idi na www.avp.ch ... i u download sekciji izaberi samo za lin ... ja sam to kod sebe isto stavljao, moze da posluzi ;)
(p.s. mada nisam video nijedan trojanac za kradju sifri kod lina ?:)
[ kornovac @ 22.06.2002. 02:47 ] @
a znal ko kako se mogu odraditi te sifre? Ne mislim preko keyloggera trojanca i sl...nego nekako da ih dignem sa servera :)
[ cest @ 22.06.2002. 18:51 ] @
BTW,

Nasao sam hakera!

je* sam mu majku! (bukvalno?)

Naime, doticni gospodin mi je cak u bliskom rodu!

Elem, pregledam (grep-ujem) ja sistemske logove (k'o sto ih na linux-u ima ) te ne nadjem ni traga inkriminisanoj radnji!
Ali, ne-lezi-vraze potrazim ja potvrdu iz PTT.NET-a te i lokalne poste (u Backoj Palanci).

Zahvaljujuci ljubaznom osoblju iz PTT-a te nevidjenoj predusretljivosti, dosao sam do nedvosmislenog zakljucka - ??? -da se kradja odigrala na maticnoj masini (localhost ???).

Elem, da bih potkrepio ovu tvrdnju, proverio sam listinge sa PTT-ovog servera i uporedio ih sa lokalnim LOGovima.
???
Da stvar bude, jos komplikovanija, pronasao sam problematicni zapis (nakon analize izvoda dobijenih grep-om) koji pokazuje kada se veza uspostavila (inace ja u to vreme nisam kod kuce - radim ) ali u LOG-u nema i prekida veze???

Tek nakon uporedjivanja sa listama sa servera PTT ustanovio sam scenario:

X - subjekat inkriminacije vremena ili skraceno lopov

1.X se prijavljuje na sistem kao ja (cest )
2.pokrece tesko opterecenje na siroti CPU
3.Nezadovoljan X napusta sesiju pod visokim opterecenjem...pppd ne stize da 'ugine'
4.loguje se kao sam on - X
5.provodi oko 4 casa (cetiri h) u upotrebi software-a tipa open-source
6.gasi racunar pola sata pre mog povratka s posla

???

Doticni X je moj sin (stariji)!

Pa naravno uvek su deca!

Jeste, ali ko bi mislio? Doticni X je u aprilu (??.IV 2002.) napunio cetiri (4) godine?

* ; * ; * + => ** = !

Ne, nisam ga 'vaspitno popravljao... , nije to moj stil...

Lepo, evo pouke:

Citat:

Bez obzira na sve, svaki korisnik treba da postavi lozinku, makar samo zato da bi se mogla voditi evidencija pristupa internetu.


Toliko od citave afere !?

K'o bi se nadao?

Sto se tice pristupa serveru, hakovanje pocinje skeniranjem portova
[ BoleSniK @ 12.07.2002. 04:15 ] @
U ***o te,mnogo buke ni zbog cega.
Ja taman pomislio ovde ce biti neko revolucionarno otkrice u Hackingu.
Mali ti ima predispozicije za Hakera.ccc,e ova danasnja deca....
[ Malcolm @ 12.07.2002. 16:27 ] @
hehe
Sa 4 krade vreme na net-u ..
sa 5 hackuje sajtove...
sa 6 obara sisteme...

A sa 20 ......
nesmem ni da zamislim :-(
[ cest @ 12.07.2002. 17:46 ] @
Greska!
Sisteme je rusio sa 2 ()

Jos malo pa ce da ih instalira
(jadan ja ()
[ hodac @ 15.07.2002. 22:36 ] @
Izvini, ali doticni tesko da je mogao preuzeti sifru za konekciju. Jedino ako greskom nisi dozvolio i drugim korisnicima konekciju na net preko istog naloga.
[ don_kiza @ 22.07.2002. 17:47 ] @
Da se ne uplicem u celu pricu, nego samo da dam komentar apropo virusa, trojanaca i sl. AVP ima Linux verziju.
Sto se tice hackovanja masine, neko je pomenuo port scan. Nisam bas siguran da je to najbolja ideja, jer se lako provaljuje (naravno ako zrtva ima elementarnog network znanja). Ono sto jako dobro radi posao na Windows masinama je IP hijacking, ili sto vazi za sve OS, jednostavno koriscenje nekog exploita koji moze da dovede do kompromitovanja root-a.