Toon posts:

Ik mag er niet meer in met Telnet...?!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Luitjes,
Rara hoe kan dit..
Al een poosje heb ik mn linuxbakje online als gateway, webserver, ...
Sinds kort echter kan ik niet meer inloggen op mijn machine. :?

Via telnet kom ik niet verder als
Red Hat Linux release 6.2 (Zoot)
Kernel 2.2.14-5.0 on an i586

... en verder niks
Toegang met ftp gaat wel, ook de webserver draait nog. Ook heb ik Rlogin
geprobeert maar dit geeft hetzelfde resultaat. :'(

Als ik de machine aankoppel op een monitor en toestenbord kom ik niet verder
als
Red Hat Linux release 6.2 (Zoot)
Kernel 2.2.14-5.0 on an i586

Login:

... en verder niks, als ik inlog met een username gebeurt er niks en wordt
niet om mijn password gevraagd. :'(

Hellup? Hoe kan dit?
Gr.
Marcel

Verwijderd

hoeveel geheugen zit er in die machine ??

kan zijn dat ie geen shell meer kan openen doordat zn geheugen volstaat..
ff rebooten dus, en dan weer proberen..

als je er dan nog niet in kan komen vrees ik dat er iemand heeft lopen spelen op je bakje

Verwijderd

Topicstarter
Er zit 16mb intern in. Heeft altijd goed gewerkt. De machine is al een aantal keer gereset, helpt niks.
Hoe kan iemand erin zijn gekomen en de boel zitten verprutsen?

Verwijderd

Het kan zijn dat iemand je bak gehacked heeft, en tijdens het instaleren van de rootkit per ongelijk je login verneukt heeft..
Je draaide redhat 6.2 zag ik?
Dikke kans dat je dan ook nog de wu-ftpd 2.6.0 draaide die daarbij zit. Daar is namelijk een exploit voor. Dikke kans dat je daarmee geroot bent.

  • Mujo
  • Registratie: November 2000
  • Laatst online: 23-08-2021

Mujo

Nee hè?

Bah... dat zijn toch geen hackers
meer.... ordinaire sloperij.

Laat ze een pic achterlaten of
een message dat je bakkie gehacked is
en ga niet iemand uren/dagen werk bezorgen.

Zo triest :?

Gelieve niet te roken in mijn kantoorkamer!
Ik ben meer verslaafd aan sex, dan jij aan roken, maar je ziet mij toch ook niet neuken op kantoor?


  • Batje4
  • Registratie: April 2000
  • Laatst online: 08-07 12:51
Raze, Mujo,
die exploit is precies dat wat mij is overkomen. Ik had altijd een server op mijn kabel, maar ik kreeg van vrienden de mogelijkheid om een bak 'tijdelijk' op hun bedrijfsdomein aan te sluiten *D
Wordt nog die nacht een port-scan gehouden vanuit de Illinois University (dacht ik, maar het IP-adres was weer geen onderdeel van hun domein, dus masq). En jawel! Via WuFTP root gemaakt, alle logbestanden gewist (had ik gelukkig zo ingesteld dat ze automatisch worden verzonden naar mijn email), nieuwe accounts, nog wat wazige dingen die ik niet ken, nieuw root-password.

Dus nu iets nieuws verzinnen. Waarschijnlijk proftp. Tenzij jullie weten dat dat ook niet opschiet. :Z

Het is vast wel mooi weer buiten.


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 24-08 22:02
He, heb dit probleem ook een maandje geleden gehad! Dacht ook dat ik geroot was... maar wat bleek nou: er zat een badsector op de schijf... (en dus zeer waarschijnlijk precies waar login, shadow of passwd staat)
Pagina: 1