Перейти к содержанию

fywbnhec

Members
  • Постов

    25
  • Зарегистрирован

  • Посещение

    Никогда

Достижения fywbnhec

  1. есть куча разных файлов в директории и поддиректориях ниже. Можно ли какой-нибудь командой все содержимое разных файлов в этой директории сохранить в отдельный один файл. грубо говоря, было 10 файлов по 1мб с раширением .txt я ему говорю, чтобы он все это слепил и вывел мне в один файл (который получится размером 10мб)? или может быть команда, которая просмотрела бы каждый файл в этой директории и вывела мне на экран, строки, которые она найдет по заданному критерию (например, номер телефона 7-9 цифр) на экран. в какую сторону маны читать?
  2. в мане ничего не было, поэтому и задал вопрос...
  3. Если у вас Red Hat Enterprise Linux 3.2.3, то что мешает в базе знаний на redhat.com порыться и найти ответ там, а не гадать здесь?
  4. Так что же они так пугают ламеров-админов... Я уже и в support redhat письмо отправил с линьком на эту программу и самим разработчикам программы написал письмо, что может у них все-таки ошибка. Вероятно этот сканер для виндузового сервера, а с юниксами не всегда хорошо выходит. У linuxportal.ru он еще нашел: Возможно выполнение атаки "SQL инъекция". "SQL инъекция" – способ нападения на базу данных в обход межсетевой защиты. В этом методе, параметры, передаваемые к базе данных через Web приложения, изменяются таким образом, чтобы изменить выполняемый SQL запрос. Например, добавляя символ (‘) к параметру, можно выполнить дополнительный запрос совместно с первым. Нападение может использоваться для следующих целей: 1. Получить доступ к данным, которые обычно недоступны, или получить данные конфигурации системы, которые могут использоваться для дальнейших нападений. Например, измененный запрос может возвратить хешированные пароли пользователей, которые в последствии могут быть расшифрованы методом перебора. 2. Получить доступ к компьютерам организации, через компьютер, на котором находится база данных. Это можно реализовать, используя процедуры базы данных и расширения 3GL языка, которые позволяют доступ к операционной системе. Запрос для выполнения SQL инъекции: Все детали этой уязвимости (имя скрипта, строка запроса и ответ сервера) отображаются только в коммерческой версии .
  5. www.LinuxPortal.ru можно с полпинка чпокнуть по данным xspider, поскольку и openssh в жопе и bind и ...
  6. так я и говорю о том, что у меня все установлено из всего что возможно в сервисе redhat network, но xspider просканировав этот компьютер говорит, что openssl дрявый напару c openssh. Отсюда я и хочу выяснить, кто виноват: глюки xspiderа (что странно было бы) или глюки redhat разработчиков (что еще более странно). Мои полукривые руки здесь уж точно не при чем. up2date на автомате все сделал, я никаких усилий не прикладывал к этому. я для интереса решил сейчас запустить xspider на провайдера у которого сайт держим. Так он у них говорит, что возможно dos-атака на их днс. Спать не могу, не понимая, толи серьезно все так плохо, толи это глючит программу так.
  7. Ситуация следующая: я купил redhat enterpises linux 3 ws. Сделал полный up2date, обновилось ядро и остальные программы. Но вот непонимаю я, xspider говорит, что у меня по прежнему стоит openssh старый и уязвимый и openssl. Я делаю rpm -qa и смотрю на пакеты и вижу, что пакеты имеют название, например openssh-server-3.6.1p2-33.30.3 openssh-clients-3.6.1p2-33.30.3 openssh-3.6.1p2-33.30.3 и это самые последние версии пакетов в up2date. Но что это за пакеты? 3.6.1 openssh? так ведь это допотопное дрявое старье. И если это так, то почему же в up2date ничего нет и почему же тогда эти пакеты были собраны в ноябре 2004 года, а не 2 года назад... Но если редхат сам собирает пакеты, то почему же тогда xspider говорит, что у меня старый openssh с дырами и надо обновить до новой версии. Может быть xspider просто говорит это потому, что он просто видит 3.6.1 и все, что ниже 3.7 он отфутболивает и сразу говорит это? Я замаялся, может кто знает, какую-нибудь аналогичную xspider программу в демо-режиме посмотреть что она скажет. Завтра обращусь в саппорт редхата. Я не понимаю абсолютно ничего. Может кто из вас сталкивался с этим?
  8. грамотный админ требует зарплаты 1000-1500$. Когда у нас один мелкий сервер (а собирал его видимо какой-то умелец руками своими, то есть там самосброд) и важность данных не сверхвысокая и секретная, то держать для этого профи админа нет смысла, просто это не выгодно. Если на то пошло, можно каждый день делать бэкап всех данных и провайдер возьмет с нас ну 300$ в месяц. И я при помощи утилиты kiss указываю какие порты пустить, какие нет, и с каких ip пустить на сервер по ссш. А также работал up2date. Вот так мы работали и работаем. Впрочем директор знает, что тот знакомый приходит когда жопа случается, но его это полностью устраивает и меня тоже. Раз так, то зачем менять что-то? Не я же ставил этот redhat, а тот умелец, я бы поставил фрибсд или вообще вин сервер, поскольку проще и задачи сервера обыйденные и винду больше знаю, чем юникс. Я в линуксе не админ, а чайник, просто на меня попутно сидения в офисе на win наложены функции наблюдения за сервером... Я и наблюдаю... взломали... не мои проблемы, переставляйте операционку, давайте деньги на новое железо и сидите сутки без почты пока сервер будут обновлять и платите сверхурочные за работу в воскресенье и вроде к провайдеру в воскресенье доступа по обычным делам нет, а если ты жмот, то и получай проблемы... Ладно... Хакеры это скорее не хакеры, а просто кто-то кто хотел показать свои возможности "вот смотрите я взломал их сервер там моя фотка на сайте загружается вместо их сервера". Пока еще не слышал, чтобы кому-нибудь завалился хакер и поудалял все к черту.
  9. читаю статейку про руткиты( http://ldp.linux.by/linuxfocus/Russian/November2002/article2 63.shtml), которыми недавно система заразилась. и вот не могу понять, как руткит получается рутовые права если доступ по руту по ssh возможен только с моей ip.? или же система думает что этот чувак находится не най ip в зимбабве а на ip этого же сервера? вот мне интересен этот момент.
  10. що вы не понимаете. ну я админ, ну как бы числюсь в штате конторы официально. но я то знаю, какой из меня админ, поэтому знакомого держу под рукой и когда критическая ситуация он и занимается всем этим неплохая экономия получается. ведь грамотный ум в администве не каждую минуту нужен, а только когда что-то происходит или настраиваться или обновляется. поэтому дурачек делает вид что крутой, а когда наступает ситуация что крутой ее должен быстро разобрать, а крутой не может это сделать поскольку туп, тот моментом звонит знакомому которые приезжает и делает работу... вроде обычная ситуация для небольших фирм
  11. кстати, а почему в конфиге host.allow мы всю сетку ip указываем, как: 195.1.1. а не 195.1.1.0/24 я когда писал 195.1.1.0/24 он не понимал этого... Потом знакомый сказал попробовать последнюю сетку не писать и заработало. странно для меня это было
  12. тип данных pdf файлы больших размеров (по 100 и более мб) почта qmail несколько баз данных бегать в дата-центр каждый день не лучшее занятие когда ламали сервер, то скорее ломали чтобы побаловаться, данные не удаляли, только index.html везде заменили. видимо ничего нормального не существует для средних систем
  13. купил вот на работу... Но был поражен их мануальной книжечкой, в которой было написано только то, как ставить редхат, и она была на английском... а карта активации на русском. сама я дура местная, даже русский с трудом знаю. может кто знает книги для абсолютных чайников, но обязательно свежие os, а не старье... и интересует именно эта операционка, поскольку она как-бы дефакто стандарт на западе серверных os ну фряшка тоже 5 не отстает, но мы уж лучше поблатнимся и пальцы веером за то что платим сделаем... кстати, а что будет если я тот же редхат у себя дома поставлю? или если она увидит, что update идут с разных ip, то это нельзя чтоли. Может кто читал их лицензию, я не совсем понимаю, почему нельзя этот купленный редхат отдать на митьку тиражировать.
  14. ну вот и все, теперь пишется при ps Segmentation fault . машине капут, я вещички уже собираю с этого места работы...
  15. я не могу изменить файлы ps ifconfig на некрянутые с бэкапа операцию не возможно выполнить пишет. как удалить файл я под рутом сижу, а он пишет невозможно...
×
×
  • Создать...