
fywbnhec
Members-
Постов
25 -
Зарегистрирован
-
Посещение
Никогда
Достижения fywbnhec
Newbie (1/14)
0
Репутация
-
есть куча разных файлов в директории и поддиректориях ниже. Можно ли какой-нибудь командой все содержимое разных файлов в этой директории сохранить в отдельный один файл. грубо говоря, было 10 файлов по 1мб с раширением .txt я ему говорю, чтобы он все это слепил и вывел мне в один файл (который получится размером 10мб)? или может быть команда, которая просмотрела бы каждый файл в этой директории и вывела мне на экран, строки, которые она найдет по заданному критерию (например, номер телефона 7-9 цифр) на экран. в какую сторону маны читать?
-
в мане ничего не было, поэтому и задал вопрос...
-
Если у вас Red Hat Enterprise Linux 3.2.3, то что мешает в базе знаний на redhat.com порыться и найти ответ там, а не гадать здесь?
-
Так что же они так пугают ламеров-админов... Я уже и в support redhat письмо отправил с линьком на эту программу и самим разработчикам программы написал письмо, что может у них все-таки ошибка. Вероятно этот сканер для виндузового сервера, а с юниксами не всегда хорошо выходит. У linuxportal.ru он еще нашел: Возможно выполнение атаки "SQL инъекция". "SQL инъекция" – способ нападения на базу данных в обход межсетевой защиты. В этом методе, параметры, передаваемые к базе данных через Web приложения, изменяются таким образом, чтобы изменить выполняемый SQL запрос. Например, добавляя символ (‘) к параметру, можно выполнить дополнительный запрос совместно с первым. Нападение может использоваться для следующих целей: 1. Получить доступ к данным, которые обычно недоступны, или получить данные конфигурации системы, которые могут использоваться для дальнейших нападений. Например, измененный запрос может возвратить хешированные пароли пользователей, которые в последствии могут быть расшифрованы методом перебора. 2. Получить доступ к компьютерам организации, через компьютер, на котором находится база данных. Это можно реализовать, используя процедуры базы данных и расширения 3GL языка, которые позволяют доступ к операционной системе. Запрос для выполнения SQL инъекции: Все детали этой уязвимости (имя скрипта, строка запроса и ответ сервера) отображаются только в коммерческой версии .
-
так я и говорю о том, что у меня все установлено из всего что возможно в сервисе redhat network, но xspider просканировав этот компьютер говорит, что openssl дрявый напару c openssh. Отсюда я и хочу выяснить, кто виноват: глюки xspiderа (что странно было бы) или глюки redhat разработчиков (что еще более странно). Мои полукривые руки здесь уж точно не при чем. up2date на автомате все сделал, я никаких усилий не прикладывал к этому. я для интереса решил сейчас запустить xspider на провайдера у которого сайт держим. Так он у них говорит, что возможно dos-атака на их днс. Спать не могу, не понимая, толи серьезно все так плохо, толи это глючит программу так.
-
Ситуация следующая: я купил redhat enterpises linux 3 ws. Сделал полный up2date, обновилось ядро и остальные программы. Но вот непонимаю я, xspider говорит, что у меня по прежнему стоит openssh старый и уязвимый и openssl. Я делаю rpm -qa и смотрю на пакеты и вижу, что пакеты имеют название, например openssh-server-3.6.1p2-33.30.3 openssh-clients-3.6.1p2-33.30.3 openssh-3.6.1p2-33.30.3 и это самые последние версии пакетов в up2date. Но что это за пакеты? 3.6.1 openssh? так ведь это допотопное дрявое старье. И если это так, то почему же в up2date ничего нет и почему же тогда эти пакеты были собраны в ноябре 2004 года, а не 2 года назад... Но если редхат сам собирает пакеты, то почему же тогда xspider говорит, что у меня старый openssh с дырами и надо обновить до новой версии. Может быть xspider просто говорит это потому, что он просто видит 3.6.1 и все, что ниже 3.7 он отфутболивает и сразу говорит это? Я замаялся, может кто знает, какую-нибудь аналогичную xspider программу в демо-режиме посмотреть что она скажет. Завтра обращусь в саппорт редхата. Я не понимаю абсолютно ничего. Может кто из вас сталкивался с этим?
-
грамотный админ требует зарплаты 1000-1500$. Когда у нас один мелкий сервер (а собирал его видимо какой-то умелец руками своими, то есть там самосброд) и важность данных не сверхвысокая и секретная, то держать для этого профи админа нет смысла, просто это не выгодно. Если на то пошло, можно каждый день делать бэкап всех данных и провайдер возьмет с нас ну 300$ в месяц. И я при помощи утилиты kiss указываю какие порты пустить, какие нет, и с каких ip пустить на сервер по ссш. А также работал up2date. Вот так мы работали и работаем. Впрочем директор знает, что тот знакомый приходит когда жопа случается, но его это полностью устраивает и меня тоже. Раз так, то зачем менять что-то? Не я же ставил этот redhat, а тот умелец, я бы поставил фрибсд или вообще вин сервер, поскольку проще и задачи сервера обыйденные и винду больше знаю, чем юникс. Я в линуксе не админ, а чайник, просто на меня попутно сидения в офисе на win наложены функции наблюдения за сервером... Я и наблюдаю... взломали... не мои проблемы, переставляйте операционку, давайте деньги на новое железо и сидите сутки без почты пока сервер будут обновлять и платите сверхурочные за работу в воскресенье и вроде к провайдеру в воскресенье доступа по обычным делам нет, а если ты жмот, то и получай проблемы... Ладно... Хакеры это скорее не хакеры, а просто кто-то кто хотел показать свои возможности "вот смотрите я взломал их сервер там моя фотка на сайте загружается вместо их сервера". Пока еще не слышал, чтобы кому-нибудь завалился хакер и поудалял все к черту.
-
читаю статейку про руткиты( http://ldp.linux.by/linuxfocus/Russian/November2002/article2 63.shtml), которыми недавно система заразилась. и вот не могу понять, как руткит получается рутовые права если доступ по руту по ssh возможен только с моей ip.? или же система думает что этот чувак находится не най ip в зимбабве а на ip этого же сервера? вот мне интересен этот момент.
-
що вы не понимаете. ну я админ, ну как бы числюсь в штате конторы официально. но я то знаю, какой из меня админ, поэтому знакомого держу под рукой и когда критическая ситуация он и занимается всем этим неплохая экономия получается. ведь грамотный ум в администве не каждую минуту нужен, а только когда что-то происходит или настраиваться или обновляется. поэтому дурачек делает вид что крутой, а когда наступает ситуация что крутой ее должен быстро разобрать, а крутой не может это сделать поскольку туп, тот моментом звонит знакомому которые приезжает и делает работу... вроде обычная ситуация для небольших фирм
-
кстати, а почему в конфиге host.allow мы всю сетку ip указываем, как: 195.1.1. а не 195.1.1.0/24 я когда писал 195.1.1.0/24 он не понимал этого... Потом знакомый сказал попробовать последнюю сетку не писать и заработало. странно для меня это было
-
тип данных pdf файлы больших размеров (по 100 и более мб) почта qmail несколько баз данных бегать в дата-центр каждый день не лучшее занятие когда ламали сервер, то скорее ломали чтобы побаловаться, данные не удаляли, только index.html везде заменили. видимо ничего нормального не существует для средних систем
-
купил вот на работу... Но был поражен их мануальной книжечкой, в которой было написано только то, как ставить редхат, и она была на английском... а карта активации на русском. сама я дура местная, даже русский с трудом знаю. может кто знает книги для абсолютных чайников, но обязательно свежие os, а не старье... и интересует именно эта операционка, поскольку она как-бы дефакто стандарт на западе серверных os ну фряшка тоже 5 не отстает, но мы уж лучше поблатнимся и пальцы веером за то что платим сделаем... кстати, а что будет если я тот же редхат у себя дома поставлю? или если она увидит, что update идут с разных ip, то это нельзя чтоли. Может кто читал их лицензию, я не совсем понимаю, почему нельзя этот купленный редхат отдать на митьку тиражировать.
-
ну вот и все, теперь пишется при ps Segmentation fault . машине капут, я вещички уже собираю с этого места работы...
-
я не могу изменить файлы ps ifconfig на некрянутые с бэкапа операцию не возможно выполнить пишет. как удалить файл я под рутом сижу, а он пишет невозможно...