Pertanyaan yang diberi tag «hacking»

Peretasan adalah pelanggaran keamanan server atau jaringan melalui eksploitasi kelemahan dalam keamanan itu.

1
Berpotensi dibajak sesi SSH & praktik terbaik SSH
Saya sedikit panik saat ini. Saya SSHing ke server jauh yang baru-baru ini saya ditugaskan. Saya melakukan ini sebagai root. Saya telah menginstal fail2ban dan memiliki sejumlah besar IP yang dilarang di log. Terakhir kali saya masuk, saya melihat terminal saya sangat lambat kemudian koneksi internet saya turun. Ketika saya …
14 linux  ssh  security  unix  hacking 

9
SSH server zero-day exploit - Saran untuk melindungi diri kita sendiri
Menurut Internet Storm Center , tampaknya ada eksploitasi SSH zero-day di luar sana. Ada beberapa bukti kode konsep di sini dan beberapa referensi: http://secer.org/hacktools/0day-openssh-remote-exploit.html http://isc.sans.org/diary.html?storyid=6742 Ini tampaknya menjadi masalah serius, jadi setiap administrator sistem Linux / Unix harus berhati-hati. Bagaimana kita melindungi diri kita sendiri jika masalah ini tidak diperbaiki …


6
Apakah server ini diretas atau hanya upaya masuk? Lihat log
Adakah yang bisa mengatakan apa artinya ini? Saya mencoba perintah ingin lastbmelihat login pengguna terakhir dan saya melihat beberapa login aneh dari Cina (server adalah UE, saya di UE). Saya bertanya-tanya apakah ini bisa menjadi upaya login atau login berhasil? Ini tampaknya sudah sangat tua dan biasanya saya mengunci port …
13 ssh  log-files  login  hacking 



8
apakah ini upaya hack?
Melihat melalui 404 log saya, saya perhatikan dua URL berikut, yang keduanya terjadi sekali: /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ dan /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ%00 Halaman yang dimaksud,, library.phpmembutuhkan typevariabel dengan setengah lusin nilai yang dapat diterima berbeda, dan kemudian idvariabel. Jadi mungkin URL yang valid library.php?type=Circle-K&id=Strange-Things-Are-Afoot dan id semua dijalankan mysql_real_escape_stringsebelum digunakan untuk query database. Saya pemula, …
12 security  mysql  php  hacking 

12
Apakah etis untuk meretas sistem nyata? [Tutup]
Seperti yang ada saat ini, pertanyaan ini tidak cocok untuk format tanya jawab kami. Kami berharap jawaban didukung oleh fakta, referensi, atau keahlian, tetapi pertanyaan ini kemungkinan akan mengundang debat, argumen, polling, atau diskusi panjang. Jika Anda merasa bahwa pertanyaan ini dapat diperbaiki dan mungkin dibuka kembali, kunjungi pusat bantuan …
12 security  hacking 

5
Haruskah saya melaporkan upaya peretasan?
Saya menjalankan server kecil (berbasis Windows). Ketika saya memeriksa log, saya melihat aliran yang stabil dari upaya peretasan tebak kata sandi (tidak berhasil). Haruskah saya mencoba melaporkan upaya-upaya itu kepada pemilik alamat IP sumber, atau apakah upaya-upaya ini saat ini dianggap sepenuhnya normal dan tidak ada yang mau repot-repot melakukan …

4
Nginx 400 kesalahan karena string disandikan acak dimulai dengan "\ x" dari alamat IP acak
Saya berasumsi ini adalah semacam bot, tetapi ingin tahu apa yang mereka coba lakukan ke server saya. Log dalam pertanyaan ada di bawah ini dan alamat IP telah diubah dari aslinya. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] "\x84K\x1D#Z\x99\xA0\xFA0\xDC\xC8_\xF3\xAB1\xE2\x86%4xZ\x04\xA3)\xBCN\x92r*\xAAN\x5CF\x94S\xE3\xAF\x96r]j\xAA\xC1Y_\xAE\xF0p\xE5\xBAQiz\x14\x9F\x92\x0C\xCC\x8Ed\x17N\x08\x05" 400 172 "-" …
12 nginx  logging  hacking 


7
Pencegahan peretasan, forensik, audit dan tindakan balasan
Baru-baru ini (tetapi ini juga merupakan pertanyaan berulang) kami melihat 3 utas menarik tentang peretasan dan keamanan: Bagaimana cara saya menangani server yang disusupi? . Menemukan bagaimana server yang diretas diretas Pertanyaan izin file Yang terakhir tidak terkait langsung, tetapi menyoroti betapa mudahnya mengacaukan administrasi server web. Karena ada beberapa …

2
Server linux saya diretas. Bagaimana saya mengetahui bagaimana dan kapan itu dilakukan?
Saya memiliki server rumah yang menjalankan distribusi ubuntu desktop. Saya menemukan ini di crontab saya * * * * * /home/username/ /.access.log/y2kupdate >/dev/null 2>&1 dan ketika mencari di direktori itu (spasi setelah nama pengguna / adalah nama direktori) saya menemukan banyak skrip yang jelas melakukan sesuatu yang seharusnya tidak mereka …

1
Keamanan Wordpress di situs yang di-host IIS.
Sejak kemarin saya, ada hal-hal aneh yang terjadi di salah satu situs web saya. Index.php situs wordpress saya di IIS berubah dari 1 kb menjadi 80 KB. Map.xml dan sitemap.xml juga baru dalam direktori. Beberapa file tambahan juga ditemukan di wp-content / tema atau wp-content / termasuk folers. Seperti b.php …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.