EOMY.NET
на главную
EOMY.NET
Хостинг EOMY.NET: Форум поддержки
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   <b>Лотерея</b>Лотерея   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

RSS Feed

Уязвимости хоста!
На страницу 1, 2  След.
 
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Техническая поддержка
Уязвимости хоста!
Автор Сообщение
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 07:59    Заголовок сообщения: Уязвимости хоста! Ответить с цитатой

Итак вчера вечером я решил потестировать наш хост на уязвимости и что же?
я спокойно попадаю в корневую директорию хостинга!
могу просматривать etc/passwd !
ведь злоумышленник таким образом может вынести все аккаунты!
(при тестировании пользовался шеллом r57)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 08:01    Заголовок сообщения: Ответить с цитатой

кстати и почему мой аккаунт заблокирован?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
eomysupport
Администратор
Администратор


Зарегистрирован: 25.12.2005
Сообщения: 3938

207720 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 09:09    Заголовок сообщения: Ответить с цитатой

Я отправил Вам письмо.
_________________
Дмитрий

Техническая поддержка бесплатного хостинга осуществляется только через форум поддержки
Часто задаваемые вопросы по хостингу
Условия предоставления услуг бесплатного хостинга
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
eomysupport
Администратор
Администратор


Зарегистрирован: 25.12.2005
Сообщения: 3938

207720 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 09:16    Заголовок сообщения: Ответить с цитатой

Что же касается сканирования сервера, пожалуйста, обратите внимание, что это запрещено Условиями предоставления услуг (хотя аккаунт был заблокирован не из-за этого).
_________________
Дмитрий

Техническая поддержка бесплатного хостинга осуществляется только через форум поддержки
Часто задаваемые вопросы по хостингу
Условия предоставления услуг бесплатного хостинга
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 09:27    Заголовок сообщения: Ответить с цитатой

сканирование было незлоумышленное!
можно ли убрать скрипт? и разблокировать аккаунт?
кстати сразу говорю скрипта было 2 shell.php и remview.php
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Wink
$a ||= 5;
$a ||= 5;


Зарегистрирован: 08.08.2006
Сообщения: 899
Откуда: Россия, Омск
113191 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 09:52    Заголовок сообщения: Ответить с цитатой

Хм Confused пойду-ка я сделаю еще одну полную резервную копию, пока не нашёлся ещё один "незлоумышленный" тестер.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 09:57    Заголовок сообщения: Ответить с цитатой

а нафиг мне что то ломать?
я решил как раз проверить можно ли меня сломать через хостера оказалось можно =(
причем способов очень много
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
eomysupport
Администратор
Администратор


Зарегистрирован: 25.12.2005
Сообщения: 3938

207720 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 10:47    Заголовок сообщения: Ответить с цитатой

Gimli
Вы могли бы описать хотя бы один способ, дабы мы могли это исправить? Wink
_________________
Дмитрий

Техническая поддержка бесплатного хостинга осуществляется только через форум поддержки
Часто задаваемые вопросы по хостингу
Условия предоставления услуг бесплатного хостинга
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 10:58    Заголовок сообщения: Ответить с цитатой

ну что я заметил
с помощью шелла я поднимаюсь
например из home2/LOGIN/public_html
наверх выдает ошибку еще раз опять ошибка но при подъеме еще раз
получаю доступ к корню хоста а дальше имею доступ к etc/

даже не имея доступа к etc я могу получить логин любого пользователя
для этого выполняю шеллом комманду cat /var/cpanel/accounting.log
получаю что-то вроде
Цитата:
Mon Mar 21 08:24:01 2005:CREATE:root:root:odwaga.info:70.84.192.18:odwag
Mon Mar 21 08:32:39 2005:CREATE:root:root:car-insurance-resources.info:70.84.192.18:car
Mon Mar 21 08:33:25 2005:CREATE:root:root:credit-card-resources.info:70.84.192.18:credit
Mon Mar 21 08:34:38 2005:CREATE:root:root:insurance-rates-resources.com:70.84.192.18:insur
Mon Mar 21 08:35:24 2005:CREATE:root:root:jet-charter-resources.com:70.84.192.18:jet
Mon Mar 21 08:36:13 2005:CREATE:root:root:lemon-law-resources.com:70.84.192.18:lemon
Mon Mar 21 08:36:56 2005:CREATE:root:root:merchant-account-resources.info:70.84.192.18:merchant
Mon Mar 21 08:37:37 2005:CREATE:root:root:mutual-fund-resources.info:70.84.192.18:mutual
Mon Mar 21 08:38:28 2005:CREATE:root:root:nicheone.com:70.84.192.18:nicheone

(это записи не нашего хоста)
получаем логин нашей жертвы
далее узнав директорию с chmod 777 у любого из этих акков
я могу с помощью wget загрузить туда шелл
а дальше могу делать что угодно с акком жертвы!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Wink
$a ||= 5;
$a ||= 5;


Зарегистрирован: 08.08.2006
Сообщения: 899
Откуда: Россия, Омск
113191 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 11:01    Заголовок сообщения: Ответить с цитатой

eomysupport
Могу прислать шелл, если надо Cool
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
IceSuperSonic
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 13.08.2006
Сообщения: 156

112 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 12:14    Заголовок сообщения: Ответить с цитатой

разбанте акунт Gimli !!! он ведь в нормальных целях это делал,еслибы никто до этого недодумался,то его бы может хакнули! Crying or Very sad а так уже знаем что можно исправить!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 12:15    Заголовок сообщения: Ответить с цитатой

уже разбанили =)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 12:15    Заголовок сообщения: Ответить с цитатой

а хакнуть могли таким образом любого!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
eomysupport
Администратор
Администратор


Зарегистрирован: 25.12.2005
Сообщения: 3938

207720 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 12:22    Заголовок сообщения: Ответить с цитатой

Цитата:
далее узнав директорию с chmod 777 у любого из этих акков

Этого сделать не получится, так как нельзя вывести листинг/получить доступ к каталогам другого пользователя.

Цитата:
я могу с помощью wget загрузить туда шелл
а дальше могу делать что угодно с акком жертвы!

Даже если Вы и загрузите туда что угодно, то запустить его у Вас не получится. Wink
Мало того, мы тут же получим извещение об этом факте.
_________________
Дмитрий

Техническая поддержка бесплатного хостинга осуществляется только через форум поддержки
Часто задаваемые вопросы по хостингу
Условия предоставления услуг бесплатного хостинга
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Gimli
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 30.07.2006
Сообщения: 115

6132 Монеты

СообщениеДобавлено: Вт, 21 Ноя, 2006 12:27    Заголовок сообщения: Ответить с цитатой

есть еще много вариантов(я в этом не очень хорошо разбираюсь)
но считаю того что есть достаточно для выноса хоста
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Техническая поддержка Часовой пояс: GMT
На страницу 1, 2  След.
Страница 1 из 2

 


EOMY TOP 100 Rambler's Top100   Рейтинг@Mail.ru    



Powered by phpBB © 2001, 2005 phpBB Group






Рейтинг SIMPLETOP.NET