• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как замести следы?

Z

Zendai

Как заметать следы после взлома сайта/сервера?
Какие команды использовать и как это работает?
Прошу, обьясните!
 

z3r0c10wn

Grey Team
04.09.2017
229
295
BIT
198
Это форум специалистов по информационной безопасности. Корректнее формулируйте ваш вопрос.
 

Dmitry__

Green Team
14.01.2017
195
26
BIT
80
если есть админка сайта/сервера или иная учетка с достатком прав, то смотреть конфиги и чистить: логи, ipшники, ..., везде где могли наследить и то, что понасоздалось пока вы всё это делали. увы с провайдером и т.д. вы ничего не поделаете и если владелец ресурса спалит взлом, то...
определенных комманд не подскажу. можете sudo rm -Rf /* запустить у себя)
 
Z

Zendai

Это форум специалистов по информационной безопасности. Корректнее формулируйте ваш вопрос.

После проникновения на сайт/сервер остаются же следы.
IP, логи и прочее.
Как стереть информацию о себе после проникновения?
 
Z

Zendai

если есть админка сайта/сервера или иная учетка с достатком прав, то смотреть конфиги и чистить: логи, ipшники, ..., везде где могли наследить и то, что понасоздалось пока вы всё это делали. увы с провайдером и т.д. вы ничего не поделаете и если владелец ресурса спалит взлом, то...
определенных комманд не подскажу. можете sudo rm -Rf /* запустить у себя)
А если просто взломать систему безопасности сайта и получить там root.
Что делать дальше? Как почистить следы?
 

Dmitry__

Green Team
14.01.2017
195
26
BIT
80
А если просто взломать систему безопасности сайта и получить там root.
Что делать дальше? Как почистить следы?
повторяюсь: смотреть конфиги и дальше по обстоятельствам. те же логи могут лежать в на столько наркоманских местах, что вы и не подумаете там искать. а может на сайте вообще ноль по безопасности: ни логирования, ни истории посещения,...
еще и от атаки зависит. а то "взлом сайта" под себя много чего тянет
 

Night Hunter

Green Team
13.01.2018
284
284
BIT
0
если есть админка сайта/сервера или иная учетка с достатком прав, то смотреть конфиги и чистить: логи, ipшники, ..., везде где могли наследить и то, что понасоздалось пока вы всё это делали. увы с провайдером и т.д. вы ничего не поделаете и если владелец ресурса спалит взлом, то...
определенных комманд не подскажу. можете sudo rm -Rf /* запустить у себя)
после этой команды, его вообще могут убить)
Как заметать следы после взлома сайта/сервера?
Какие команды использовать и как это работает?
Прошу, обьясните!
Ответ тот же, что и выше - удалять ip свой, где он мог засветиться и логи.
Прежде чем подобное делать, вы должны знать хоть минимально, как устроена система и что она записывает, чтобы могли это затереть.
 

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
3
Отсюда не всё,надеюсь,но может пригодиться.

Качайте утилиту ropeadope (входит в blackarch),но можно отдельно скачать на любой дистр. если с linux -сервером что-то напортачили,но придётся "повторить подвиг"))
Только все подряд логи не удаляйте и журналы не очищайте под нуль)).Новое число и то ,предыдущее (логи),надо чистить если вопрос стоит очень серьёзно.
Есть ещё утилита,к сожалению название не вспомню,кто-то из Коллег её описывал на нашем Форуме.
Надеюсь,пронесёт во всех смыслах )) .
Больше так не делайте,не ломайте дров и соблюдайте принципы анонимности и собственной безопасности.Удачи.
Хотя,может быть и правда поздно,главное ,чтобы не причинили ущерба экономического ресурсу.
Удаляйте со своего компа всё,переустановите систему,поменяйте жёсткий диск,если страх настолько велик.
Если ресурс иностранный и не было ущерба-забейте и не катайтесь туда в гости)).
Не заставляйте давать таких советов,делайте всё грамотно изначально,если приспичило пойти поперёк законам,хотя это неправильно.
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!