Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: как узнать, как сломали мою Ubuntu?  (Прочитано 2267 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн victor79

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
    • Универсальный искусственный интеллект
как узнать, как сломали мою Ubuntu?
« : 01 Декабря 2014, 05:40:06 »
мне известен факт, что мой комп как то был взломан, причем ничего, кроме как по умолчанию из сетевых вещей у меня не было установлено. Это сделали соседи, то ли через wifi, то ли через инет, то ли у меня уже был троян или руткит. Как именно это сделали - не говорят. Из известных фактов: им было известно когда я поменял пароль - они громко об это вскрикнули про смену пароля, наверно в это время копировали с меня что-то - у меня куча фильмов на диске валялось. На следующий день, в виде издевки подсунули мне в фаерфокс в гугловскую поисковую выдачу целевую рекламу вывода из запоя - дело было в субботу на следующий день после пьянки. Adblock был установлен. DNS у меня был прописан непосредственно в операционке - 8.8.8.8, поэтому вряд ли, если что поменяли в роутере это могло повлиять. Хотя я не специалист в этом. Есть ли сейчас у них доступ до моего компа - я не знаю, а ту операционку я отложил на отдельном диске в сторонку и поставил на новый новую. rkhunter выдает несколько предупреждений, но как я понял, это бывает, и на новой установленной он выдал то же самое. Что мне на старой можно посмотреть, что бы понять, что было?
« Последнее редактирование: 01 Декабря 2014, 05:42:12 от victor79 »

Оффлайн jack_solovey

  • Активист
  • *
  • Сообщений: 916
  • Mate, и никаких Unity
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #1 : 01 Декабря 2014, 05:45:18 »
Алкоголизм зло.
Пьянству бой.
Пароль от рута у трезвого на уме, а у пьяного на языке.

P.S. Вам повезло, что вас не похитили инопланетяне для опытов по взлому вашего не взламываемого бэкдора.
« Последнее редактирование: 01 Декабря 2014, 05:47:35 от jack_solovey »

Оффлайн victor79

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
    • Универсальный искусственный интеллект
Re: как узнать, как сломали мою Ubuntu?
« Ответ #2 : 01 Декабря 2014, 05:51:53 »
про пароль, это было в пятницу утром, я был более чем трезвый.

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: как узнать, как сломали мою Ubuntu?
« Ответ #3 : 01 Декабря 2014, 06:47:15 »
У вас соседи профессиональные хацкеры что ли? А можно телефончег? Хочется набраться опыта у них. Вообще, меня такие темы умиляют. Вместо того, чтоб признать собственную некомпетентность и безалаберность, народу постоянно кто-то что-то ломает. Мифические "они" тырят одноклассников, "ломают" агенты, теперь вот хакают линуксы. У меня мыло на майл.сру еще с момента когда инбокс и мыло.сру были разными сайтами. Пароль не менялся хрен знает када, я его сам уже не помню. Почему-то меня никто не сломал. ОК тоже. Могу написать в личку ИПшник своего домашнего компа. Пусть твои хакеры его поломают. А я понаблюдаю.
С уважением, Юрий.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: как узнать, как сломали мою Ubuntu?
« Ответ #4 : 01 Декабря 2014, 07:04:32 »
А где доказательства взлома системы?
Может там банальный MITM.

Оффлайн victor79

  • Автор темы
  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
    • Универсальный искусственный интеллект
Re: как узнать, как сломали мою Ubuntu?
« Ответ #5 : 01 Декабря 2014, 08:29:58 »
именно где можно увидеть доказательства в системе про это я и спрашиваю. Из фактов, у меня их разговоры за стеной, которые коррелируют с последовательностью смен мною пароля (это целая история, над которой можно и посмеяться, но она не является темой этого топика), и то ли подмена гугловской выдачи, то ли вмешательство в мой комп - гугловская целевая выдача сажается на куки - а она через пару запросов убралась. В лицо мне конечно никто не скажет, т.к. это преследуется по закону, а только посмеются за спиной.

Оффлайн sergey8888

  • Активист
  • *
  • Сообщений: 628
  • Любитель Linux, пользователь Ubuntu
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #6 : 01 Декабря 2014, 08:44:20 »
Вижу только одну возможность взлома, только если соседи имеют/имели физический доступ к вашему компу)))

Теперь я знаю ваш IP и могу удаленно управлять вашей системой :D

Оффлайн anonymous.ru

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #7 : 01 Декабря 2014, 08:51:44 »
Столько слов ни о чем.
Хотя бы last и lastb от рута посмотри - проанализируй.
Отправлено с моего Windows Phone

Оффлайн Half

  • Участник
  • *
  • Сообщений: 131
  • Разработчик ПО
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #8 : 01 Декабря 2014, 11:43:39 »
А у вас пароли везде одинаковые? Ни какого дополнительного софта в системе нет?

Оффлайн serega3907

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #9 : 01 Декабря 2014, 11:57:44 »
Смените пароль рута, смените еще раз свой. Проверьте наличие возможно созданных учеток. проверьте установленный софт.

Оффлайн .ubuntufan

  • Активист
  • *
  • Сообщений: 638
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #10 : 01 Декабря 2014, 12:41:58 »
Может ты как один товарищ на этом форуме, tasksel'ом программы устанавливаешь?
Возможно действительно "взлом" имел место путем физического доступа.

В любом случае ищи подозрительные исполняемые файлы, которые задействованы в сетевом обмене:

for x in $(sudo lsof -i -t); do sudo readlink /proc/$x/exe; done | uniq

И проверь контрольные суммы стандартных:
http://manpages.ubuntu.com/manpages/natty/man1/debsums.1.html
« Последнее редактирование: 01 Декабря 2014, 12:46:57 от .ubuntufan »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7810
  • We were here
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #11 : 01 Декабря 2014, 13:34:09 »
victor79,
защитите вай-фай:
1. Включить WPA шифрование
2. Отключить WPS
3. Сделать фильтрацию по MAC
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн zotkindm

  • Старожил
  • *
  • Сообщений: 2452
  • (K)Ub 14.04
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #12 : 10 Января 2015, 17:51:13 »
именно где можно увидеть доказательства в системе про это я и спрашиваю. Из фактов, у меня их разговоры за стеной, которые коррелируют с последовательностью смен мною пароля (это целая история, над которой можно и посмеяться, но она не является темой этого топика), и то ли подмена гугловской выдачи, то ли вмешательство в мой комп - гугловская целевая выдача сажается на куки - а она через пару запросов убралась. В лицо мне конечно никто не скажет, т.к. это преследуется по закону, а только посмеются за спиной.
походу в студенческой общаге живешь, свои же морят над тобой. ;D

Оффлайн AlexAgn

  • Любитель
  • *
  • Сообщений: 54
  • Вот такая аватарка
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #13 : 04 Февраля 2015, 11:18:28 »
Возможно, смогу Вам помочь.

Вопросы и предложения:

 - Есть ли физический доступ у Ваших не очень порядочных соседей к Вашему компьютеру? Если да, то без Вашего участия они могли что-то установить на компьютер(даже, если выключен, в помощь может прийти "Лайв-сиди");

 - Проверьте Ваш компьютер на открытые порты. В помощь Вам очень хорошая программа "Nessus". "Home - версия бесплатна",но также можете использовать OpenVAS. Какие порты у Вас открыты?

 - Возможно, Вам это кажется, и весь взлом с их стороны - это только "arp-spoofing". Реализовать его крайне легко. Для Винды есть куча программ и для Линукса также есть(перечислять не буду, а то могут забанить). Чтобы в этом убедиться, Вам нужно помониторить Ваш арп-кэш, начиная с момента включения и далее по времени, сверяя предыдущте значения с текущими.

 Скорее всего, через какой-то порт Вас "взломали". Что-то Вам нужно закрыть
Java-,php-,JavaScript-программист

Оффлайн AlexAgn

  • Любитель
  • *
  • Сообщений: 54
  • Вот такая аватарка
    • Просмотр профиля
Re: как узнать, как сломали мою Ubuntu?
« Ответ #14 : 09 Февраля 2015, 14:45:30 »
victor79,
на компе "Вайн" установлен?
Java-,php-,JavaScript-программист

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.