Andrej Silin@asilin
Системный администратор
Опыт работы со взломанным сервером
Спасибо, очень хороший совет на будущее. В тот момент, я об этом не подумал. Однако, на том сервере, Apache использовался исключительно как фронтальный диспетчер (через ProxyPass) на инстанции Tomcat.
0
ПосмотретьОпыт работы со взломанным сервером
Вы правы. Но, во первых, политика iptables готовилась на скорую руку. Во вторых, сервер был забанен за исходящий трафик, а я боялся, как заметил xforce, не найденных запакованных программ, способных возобновить атаку.
+3
ПосмотретьОпыт работы со взломанным сервером
Я бы сказал охапку ключей, как например здесь. Но в действительности, все обходятся одним ключом, просто делая:
+1
ПосмотретьОпыт работы со взломанным сервером
Было подозрение, что использовался приватный ключ одного из сотрудников и я попросил всех генерировать новые пары приватный/публичный ключ.
+1
ПосмотретьОпыт работы со взломанным сервером
К сожалению, нет. Но я решил поискать уроки кибер-безопасности для повышения квалификации.
0
ПосмотретьИнформация
- В рейтинге
- Не участвует
- Откуда
- Франция
- Зарегистрирован
- Активность