![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 | |||
|
Bodybuilder
|
Don't give away your root login on IRC
Habt ihr euch nicht alle schonmal gefragt, was passiert, wenn ihr euren root Login an wildfremde Leute weitergebt?
Nun, die kleine Story hier soll als Warnung an all diejenigen gehen, die sowas vorhaben ![]() Namen und sonstige Daten wurden von mir verändert ![]() Alles fing an einem wundervollen Dienstag an, und zwar im IRC in einem hier nicht genannten Channel. Zitat:
Zitat:
Nach ein paar Minuten herumsuchen auf seiner Platte, bei dem tolle sachen wie Zitat:
Das Bild lasse ich einfach umkommentiert hier stehen ![]() Es ist natürlich noch mehr passiert, aber ich hab gerade nicht die Zeit, alles das hier zu schreiben, vielleicht melden sich ja ein paar der "evil"-user hier ![]() Das komplette Log gibt es bald, muss es natürlich erst aufbereiten ![]() Gruß
__________________
http://www.raucheninhamburg.de |
|||
|
|
|
|
|
#2 |
|
Meteorist
|
Oje, was soll man da noch sagen
![]()
__________________
lockeres peace Code:
|
|
|
|
|
|
#3 |
|
the just
|
Womit doch wiedermal bewiesen wäre, das Sicherheit nicht nur am Betriebssystem fest gemacht werden kann.
__________________
« Wir müssen lernen die Zukunft zu erwarten, die Gegenwart zu schätzen und die Vergangenheit loszulassen » |
|
|
|
|
|
#4 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 934
|
hehe, womit auch bewiesen wäre, dass social engineering doch Sinn macht wenn man böse ist.
Gruß Bummibaer
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#5 |
|
.
Registrierungsdatum: Apr 2003
Ort: Passau
Beiträge: 507
|
Wie niederträchtig. Ich hatte schon auf einigen Rechnern, die mir nicht gehörten root Zugriff - dann aber so kindisch sein und das ausnutzen? Nein, niederträchtig. Mehr fällt mir dazu nicht ein - findet ihr das denn witzig?
__________________
nr: K&R - C |
|
|
|
|
|
#6 |
|
push it, don´t hype
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
|
Nein, dass ist durchaus nicht witzig.
Es ist nicht witzig root Passwörter an Menschen zu geben die man nicht kennt. Andere hätten eine backdoor angelegt und den Rechner dazu ausgenutzt den nächsten Hack von dessen IP aus zu starten. Wie wunderbar für denjenigen der davon nichts mitbekommt, und das nur weil er sein root password rausgegeben hat. Andere Szenarien sind frei wählbar. Root Passwörter gehören nur einem. Auch in der Firma wissen nur 2 Leute das Root Passwort, der Sysadmin und der Tresor. Das wars. Sicherheit ist sonst, mit Verlaub, fürn Arsch wenn jeder auf dem System tun und lassen kann was er will. Um noch etwas anzumerken, auf dem Rechner des Herren war nicht sonderlich viel drauf, bzw. war das nur ein Test-Rechner. Interessant wird es wenn da wichtige Daten liegen würden. Wenn so jemand Firmenrechner unter sicht hat... |
|
|
|
|
|
#7 |
|
Bodybuilder
|
Wer zum wiederholten Male, trotz eindringlicher Warnungen, nicht dazu in der Lage ist, die Risiken einer solchen Aktion abzuwägen, hat es, meine Meinung, nicht besser verdient.
Ein 3. Mal wird es ihm wohl nicht passieren.
__________________
http://www.raucheninhamburg.de |
|
|
|
|
|
#8 |
|
.
Registrierungsdatum: Apr 2003
Ort: Passau
Beiträge: 507
|
Damit stellt ihr euch trotzdem ein Armutszeugnis aus, Vergleiche brauche ich hier wohl nicht anzuführen. Gibt es denn keine rücksichtsvollen Menschen oder ist dieser Heilsame Schreck gleichzusetzen mit Rücksicht? Vordergründung ging es ja evil* wohl um den persönlichen Spass. Diese Atitüde ist nicht gerade nett und macht auch die Bemühungen aller sozialen / gutmütigen Menschen zu nichte.
Schade. ![]()
__________________
nr: K&R - C |
|
|
|
|
|
#9 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 934
|
... besser ein Schrecken mit Ende als ein Schrecken ohne Ende ....
Jemand der wirklich Böses im Schilde führt wird sicher keine Rücksicht nehmen. Vordergründig ging es eigentlich nur daraum, beizubiegen, dass man Root Zugangsdaten nicht aus der Hand gibt. Sozial sind Bösewichtige in der Praxis leider nicht eingestellt. Man stelle sich nun die Frage was ist besser ? - Ein Verlust eines grundinstallierten Systems ohne wichtige Daten oder der Verlust des Systems mit sämtlichen wichtigen Daten durch einen Bösewicht ? Ganz von den Möglichkeiten mal abgesehen, dass man ein solches System auf für weitere Angriffe auf andere nutzen könnte, und der Verdacht dann erstmal auf den Betreiber des Servers fällt, der eigentlich nichts getan hat (außer in seiner gnadenlosen Leichtisinnigkeit Root Zugangsdaten an wildfremde Leute herausgeben) Wir hoffen auf den Lerneffekt. Man sollte aus Fehlern lernen und in Zukunft den selben Fehler nicht nochmal machen. Manche Menschen brauchen eben erst bittere Erfahrungen, da sie einfachen fundierten und begründeten Aussagen scheinbar keinen Glauben schenken. Gruß Bummibaer
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#10 |
|
des Unterseepudels Kern
Registrierungsdatum: Jun 2003
Ort: wiha mari
Beiträge: 1.047
|
..telnet wäre i.O., wenn niemand das Netzwerk ablauschen würde. Das root pw an Fremde weiterzugeben ist genau so dämlich, wie seinen Hausschlüssel mit der Adresse auf den Markt zu legen.
__________________
Ich bin der Operateur mit meinem Taschenkalkulatör. |
|
|
|
|
|
#11 |
|
push it, don´t hype
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
|
Es wurde vergessen zu erwähnen das ihm ein neuer kernel gebacken wurde, der Versuch unternommen wurde WLAN zu aktivieren, und das er sein System wohl wieder oben hat, und WIEDER sein root PW preigibt.
Nochmals, das kann man als Spass und/oder Heilmethode sehen. VOn mir aus auch als Armutszeugnis, welches dann an beide Parteien geht. Und auch nochmals, soll er sein root PW rausgeben, soll sich einer am Sys zu schaffen machen und ne backdoor einrichten über die er dann teK hackt. Oder welches er als spam relay nutzt. Ja wahnsinn. Dieses ganze Gutmenschen gelaber zählt nicht im Netz. Hier kann man jemanden Monate/Jahre kennen, und dann ist dies doch ein Brutus. Gibst Du in der UBahn jemandem Deine EC Karte inkl. PIN weil Du nicht weisst wie das funktioniert, und er Dir das abgehobene Geld dann nach Hause bringen soll? Sicher nicht. |
|
|
|
|
|
#12 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 934
|
möchte beiläufig noch erwähnen, das man ihm auch noch nen Apache WebServer installiert hat, der wunderprächtig funktioniert ...
Gruß Bummibaer
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#13 |
|
des Unterseepudels Kern
Registrierungsdatum: Jun 2003
Ort: wiha mari
Beiträge: 1.047
|
..was macht denn der Benutzer ,,bummibae´´ in der Prozessliste.
zu asg: Wer hat den den Tresorschlüssel ? ![]()
__________________
Ich bin der Operateur mit meinem Taschenkalkulatör. |
|
|
|
|
|
#14 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 934
|
der User installiert gerade nen Apache 1.3.29 auf der Kiste
![]() Gruß Bummibaer |
|
|
|
|
|
#15 |
|
push it, don´t hype
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
|
*Sheep
Der liegt frei herum und jeder kann sich bedienen... Im ernst, der Tresorschlüssel ist im Operating (da der Tresor auch dort steht), und die Mitarbeitet dort mussten einiges dazu unterschreiben. Das root PW liegt im Tresor, verpackt in einen kleinen Umschlag, welcher mit Tesa zugeklebt ist, dieser wiederum in einem dunklen DINA5 Umschlag, welcher mit Tesa zugeklebt wurde und getackert ist. Das PW ändert sich all 2 bis 4 Wochen, da macht das verpacken immer wieder Spass... |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Zugriff auf msdosfs | masa069 | FreeBSD - Allgemein | 28 | 15.09.2004 11:23 |
| inetd[526]: ssh/tcp: bind: Address already in use | ex-user_994 | FreeBSD - Netzwerk | 5 | 01.05.2004 20:20 |
| Warning: Possible LKM Trojan installed | scup | FreeBSD - Anwendungen und Ports | 7 | 27.02.2004 21:57 |
| Permission Problem im selbererstellten C Programm | [tE]bachi | Programmieren | 9 | 19.10.2003 12:44 |
| Probleme beim ext2 Partition mounten | [bc]paddy.hm | FreeBSD - Allgemein | 22 | 18.09.2003 10:16 |