[LatinaLUG] Tentativo di intrusione al ns server....

buldo buldo@email.it
Sab 3 Feb 2007 09:57:07 CET


> Ho rilevato un tentativo da parte di un cretino di piazzare 
> un file chiamato temp2006 (penso che sia uno script cgi...) e 
> di eseguirlo.

Sei sempre il migliore!
Ora ti sei dato anche all'investigazione?!? :-DD


> Inutile dire che non è riuscito a scaricarlo poiché, per 
> quella famosa regola di Rob, gli utenti non hanno accesso 
> diretto ad internet da console.. :-D

Questa è una buona cosa...
 
> Ho controllato se ci fossero cose strane, e ho provveduto a 
> cambiare pw ed a limitare l'accesso ssh alla pubkey.

Potresti spiegarti meglio? Nel senso, cosa comporta questo?
Non si può accedere dall'esterno se non si "conosce/possiede" la chiave?
Sono un po' ignorante in materia... :-P

Ciao,
Andrea

 
 
 --
 Email.it, the professional e-mail, gratis per te: http://www.email.it/f
 
 Sponsor:
 Refill s.r.l. - Prodotti per TUTTE le stampanti sul mercato a prezzi sempre convenienti. Dal 1993, leader nel compatibile di qualità in Italia.
 Clicca qui: http://adv.email.it/cgi-bin/foclick.cgi?midQ88&d=3-2


Maggiori informazioni sulla lista latina