Op maandag 10 september 2001 08:32 schreef RemcoX het volgende:
nelske had ook weer eens niks te doen


Je moet toch wat doen om van de straat te blijven

Is natuurlijk wel leuk, maar je zal er erg veel aan moeten aanpassen wil het geloofwaardig worden.
code:
1
2
3
| [hostname ~]$ ls
bash: command not found: ls
[hostname ~]$ |
Valt natuurlijk weel een beetje op

Tja, zoals ik al zei, zal je er de nodige uitbreidingen op moeten maken om het enigszins geloofwaardig te maken.
Maar het zou gewoon komisch zijn als je zo iemand om de tuin kan leiden.
Ik zou waarschijnlijk gewoon een chroot omgeving opzetten op die machine. Vervolgens zorgen dat die chroot omgeving alle benodigde funtionaliteit heetft en dan alles gaan loggen.
Laat hem maar lekker z'n gang gaan dan

Wel geinig om zo zo'n

gastje om de tuin te leiden. Eigenlijk zou je z'n gezicht eens moeten zien.
Maarja, het blijft leuk, mocht het werken...
precies dat bedoel ik

Zeker aangezien het geen ervaren cracker is zo te zien. Tenminste, dan had het niet zo opgevallen

Ook wel geinig, waarschijnlijk. Gewoon bijna alles op immutable zetten

Kijken of ie dat door heeft.
Bovenstaande is een goede les voor de volgende keer in ieder geval.. Zorg er a.u.b. voor dat je computertje goed dicht zit; helaas zie ik nog veel te vaak bij mensen die met linux bezig zijn, dat er allerlei serrvices draaien die niet goed beveiligd zijn. Sterker nog, ik durf wel bijna te beweren dat er een hele hoop mensen een linux machine hebben staan die veel minder veilig is dan de meeste windows machines. Terwijl dit helemaal niet hoeft.
Ga a.u.b. onnodige services niet draaien. Als je ze draait dan zo veel mogelijk met tcpwrapper support. Maak een goede firewall als er clients in het netwerk erachter zitten. (Als je weet wat er op je machine draait zou het niet eens nodig hoeven zijn, maar dat terzijde). Gebruik a.u.b. log-parsers o.i.d. als je geen zin hebt om je logfiles door te nemen. Zorg er voor dat je het liefst log-files ook buiten de computer beschikbaar hebt (het liefst via een printer uiteraard, die onmiddelijk elke regel die in de logfile verschijnt uitprint) en als laatste gebruik a.u.b. een file-indexer!
Verder zorg er a.u.b. voor dat je extern niet direct als root in kan loggen, maar dat je altijd vanuit een user moet su-en.
Su-en moet ook niet voor iedereen mogelijk zijn, maar slechts voor mensen die dat ook echt nodig hebben.
Draai zoveel mogelijk services als een unpriviliged user!
Houdt mailinglijsten die gerelateerd zijn aan veiligheid een beetje in de gaten enz enz.
Als je al dat soort dingen gebruikt, dan wordt de kans dat er iets gebeurd al geminimaliseerd. Als het wel gebeurd, dan heb je waarschijnlijk goed log's en kan er waarschijnlijk nog wel wat schede beperkt worden.
[edit]
Oh ja helemaal vergeten: Ga je logfiles eens helemaal doorspitten. Als je er niet uit mocht komen, dan posts ze desnoods hier o.i.d.
Please vertel me overigens niet, dat je de aangemaakte accounts al gewist hebt!
Zet de shell gewoon op /bin/false o.i.d. zodat er niet meer ingelogd kan worden.
Nu kan je namelijk nog leuk in z'n commando historie kijken

Tenminste dat is vaak iets dat door veel crackers vergeten wordt. Ze zijn wel zo slim om ervoor te zorgen dat er in de logs niet veel meer te vinden is, maar de commando historie vergeten ze even