Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Взломали машину или непонятная фигня..  (Прочитано 2769 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artifactor

  • Старожил
  • *
  • Сообщений: 1769
    • Просмотр профиля
    • Leaf Watoru's notes
Re: Взломали машину или непонятная фигня..
« Ответ #15 : 26 Марта 2013, 07:57:44 »
Можно было открыть блокнот и написать: вы кто? Или физически сеть отключить и посмотреть, будет ли работать. Если да - значит уязвимость на уровне скрипта. Если нет - банальная уязвимость с удалённым подключением. Флеш дырявая штука.


Если такое повторится - отпишитесь.
Xubuntu 16.04 x64
Обои для рабочего стола и Space Ambient

Dragon112

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #16 : 26 Марта 2013, 09:33:35 »
Я все таки подозреваю , что это кефир виноват... ;D сорри
Если вирусу надо слить инфу с компа, зачем ему мышь и все эти визуальные пляски, он сделает это тихо и спокойно.
Да и снесите от греха линукс пока у вас дела. Мало ли.
А может дребезг контакта левой кнопки мыши... фантастика, но тогда курсор не должен перемещаться... и смените мышь.
« Последнее редактирование: 26 Марта 2013, 09:36:28 от Dragon112 »

Оффлайн artifactor

  • Старожил
  • *
  • Сообщений: 1769
    • Просмотр профиля
    • Leaf Watoru's notes
Re: Взломали машину или непонятная фигня..
« Ответ #17 : 26 Марта 2013, 09:37:18 »
ИМХО, резервное копирование в параноидальных масштабах продлит жизнь вашему диплому, если на него будут покушаться.
Xubuntu 16.04 x64
Обои для рабочего стола и Space Ambient

Оффлайн Kernel ops

  • Старожил
  • *
  • Сообщений: 1388
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #18 : 26 Марта 2013, 09:50:55 »
вообще вроде есть ботнеты, сканящие ip адресы на предмет наличия ssh и пытающиеся подобрать самые часто используемые пароли (типа echo, 12345, admin, god). но если пароль не простой (а, например, nm-wiget или ajkwhfdh12), то тогда не по ssh. посмотрите за ситуацией после отключения vnc
root@shkiper:~$mount -t btrfs /dev/head1 /mnt && ls /mnt | grep brain | xargs -i sh /mnt/{}

Оффлайн Dixi257

  • Активист
  • *
  • Сообщений: 287
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #19 : 26 Марта 2013, 10:02:52 »
Что-то рано, ещё не первое апреля :)
Подобное бывает иногда, если надломлен провод от мышки, - и курсор скачет и кнопочки нажимаются. Вопрос, насколько осмысленны действия, насколько точно они повторялись? Если есть подозрение на внешнее управление, надо сеть сразу отрубать. Тем более роутер - выдернул питание и все дела.

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #20 : 26 Марта 2013, 13:13:34 »
От линукса не откажусь, подумаешь-диплом, у людей линь на бпла стоит:-)
мыщь у меня беспроводная, выдернул сразу передатчик.
кефир не при чем и первое апреля тоже.
я писал в поле ответа на форуме - как раз теиу создавал, когда ревизия была. ответа не было.
В общем, буду думать, что после отключения vnc вопрос будет решен. Спасибо всем, тем, кто помог советом, и тем, кто постебался.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Взломали машину или непонятная фигня..
« Ответ #21 : 26 Марта 2013, 13:47:13 »
VNC видать еще и без пароля был... посмотрите - что еще на портах открыто - может еще есть что позакрывать....
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Взломали машину или непонятная фигня..
« Ответ #22 : 26 Марта 2013, 13:52:50 »
|/|аrsil/-|ndruil, с такими вопросами лучше никогда себе VNC (и им подобное) не ставить ..... (серьезно).
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Взломали машину или непонятная фигня..
« Ответ #23 : 26 Марта 2013, 15:06:54 »
А если не ставил - то и посмотреть - негде.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #24 : 26 Марта 2013, 17:33:29 »
да, без пароля, ставил для быстрого доступа из домашней сети и забыл потом отключить. А я еще хотел сисадмином стать... на завод лучше идти с такимим затупами:-(

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Взломали машину или непонятная фигня..
« Ответ #25 : 26 Марта 2013, 17:38:06 »
С такими привычками (поставить утилиту удаленного администрирования без пароля и забыть) в админы лучше не идти - первый подобный ляп на работе и вас распнут и выпнут с работы с такой характеристикой, что дальше вас разве что в роли текстонабирателя к компьютеру подпустят.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн easy2002

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2786
  • Мурманск
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #26 : 26 Марта 2013, 18:05:11 »
А я еще хотел сисадмином стать..
Теперь можно. По крайней мере без пароля ничего не будет у тебя уже ;)
Tempora mutantur et nos mutantur in illis

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Взломали машину или непонятная фигня..
« Ответ #27 : 26 Марта 2013, 18:40:57 »
Punko, роутер с обоих интерфейсов потыкать nmap'ом на предмет потенциальных уязвимостей.
Сменить на нём все пароли, и в идеале, обновить/поменять прошивку.
Убедиться, что не проброшено лишних портов.

 

Страница сгенерирована за 0.025 секунд. Запросов: 22.