LINUX.ORG.RU

Скрыть свое присутствие в системе

 , , ,


0

1

Здравствуйете!

Есть у меня в одном месте парочка свободных серверов с внешними IP. Хочу заюзать их под VPN, трафик свой шифровать.. юзать буду сам и только. Хочу себя обезопасить от внутреннего расследования если вдруг установят, что сервера используются не по назначению непонятно кем. Соответственно, интересует вопрос отключения сохранения логов, и прочих следов присутствия.. При условии, что разбор инцидента доверят компетентным людям в Linux.

Что посоветуете в системе отключить , дабы мой IP и прочее не всплыл..

Система Centos 6x



Последнее исправление: Klymedy (всего исправлений: 3)

Ответ на: комментарий от zolden

Ви наверное не работали в крупной компании, в которой любой пердеж перерастает в бурление всевозможных говн отдела СБ. Тем более причин беспокойства я не вижу, спам слать, ломать кого-то через этот VPN я не соибраюсь.

addicted
() автор топика

auth.log, wtmp/btmp и лог впн-сервера

leave ★★★★★
()

Запусти все что тебе надо в виртуалке.
Её необходимость куда проще объяснить если что, например сказать что она нужна для сборки пакетов чтобы не засорять основную систему.

К тому же будет 100% уверенность, что на хост-машине следов vpn не будет :)
Ну и вообще можно снапшот сделать один, и потом каждый раз его грузить.

winddos ★★★
()
Ответ на: комментарий от winddos

Запусти все что тебе надо в виртуалке.

полезный совет. Записал.

dikiy ★★☆☆☆
()

То есть используешь рабочие сервера в личных целях?
Может проще vps прикупить и через неё ходить?

Deleted
()

А физически эти серверы в одной локальной сети, доступ не через интернет к ним? Кто контролирует сетевую инфраструктуру (свичи, роутеры)?

Harald ★★★★★
()
Ответ на: комментарий от Harald

Доступ через интернет, свитчи до MSK-IX контролирует компания. Я не слишком знаком с цисками, там логи по портам тоже ведутся, IP мой там всплывет?

addicted
() автор топика
Ответ на: комментарий от addicted

На MSK-IX работает СОРМ, не волнуйся так.

ivlad ★★★★★
()
Ответ на: комментарий от Harald

Он же вроде не злодей какой, а просто поюзать хозяйский интернет в личных целях хотел, так немножко украсть, это ЭШЕЛОНАМ не интересно.

Deleted
()

Я бы таких как ты выгонял. Такие как ты портят систему и она гниет изнутри.

amazpyel ★★★
()
Ответ на: комментарий от Deleted

не интересно, но логи останутся. И могут быть подняты в случае чего

Harald ★★★★★
()

Виталик, зайди пожалуйста к Сергею из «отдела СБ».

anonymous
()

Вычистить из самой системы можно, но это будет заметно, если только с фейковыми логами не изращаться, но если, нужно будет можно восстановить. Потом ip будет на железках все равно. А впн юзать через впн для впн, это уже перебор. Но опять же всем пофиг юзай, потом если что скорей всего просто зарплату срежут, хотя сильно зависит от сферы деятельности и секретности.

anonymous_sama ★★★★★
()

Способы есть (хотя они разные и берутся тока в частных случаях). Но! Убрать все следы своего присутствия из всевозможных логов (удаление может вызвать подозрение) - Настолько гигантский гемор, что оно того не стоит. хотя... попробуй использоваться прокси, что бы подключиться к тем машинам, так хоть ип будет другой...

Malego
()

не ссы Виталик!

Если в компании где работает Сергей в отделе СБ, тебе выделили парочку серверов для работы, без подписания соглашения по их эксплуатации, то можешь юзать их по полной... ты там бох и царь, рут!

можешь в рамках тестирования производительности серваков, раздать, всем нам своим лучшим друзьям, ssh шелл? поставь парочку нужных демонов, пусть в нужный момент умрет все!

пока начальство гуляет - грабь награбленное! С рождеством!

anonymous2 ★★★★★
()
Последнее исправление: anonymous2 (всего исправлений: 2)
Ответ на: комментарий от anonymous2

:D только zolden доступ не давайте, он все Сергею из отдела СБ расскажет.. :D

SandySandy
()
15 ноября 2013 г.

В зависимости от провайдера будет зависеть время вычисления твоего IP. Т.о. придется думать о запасном впн/прокси. Ненормальная активность скрывается на 443 порту под видом ssl-трафика. А резать логи лучше патчингом sshd, vpnd или написанием бэкдора к apache, nginx, proftpd, etc. Настравать отключение логов штатными средствами выдаст улики против тебя же.

gh0stwizard ★★★★★
()
Ответ на: комментарий от gh0stwizard

Мне пришло уведомление темы по тегу

Ясно

Ого, реально бага лора

Нет, это cetjs2 делать нехрен.

Valkeru ★★★★
()

Есть у меня в одном месте парочка свободных серверов

установят, что сервера используются не по назначению непонятно кем.

/0

sT331h0rs3 ★★★★★
()
Ответ на: комментарий от addicted

...в крупной компании... ...перерастает в бурление... ...отдела СБ...

Это не только в крупных компаниях, и не только СБ касается. Если бы только СБ было заинтересовано, за внешний контур бурление бы не просачивалось. А раз просачивается, то это показатель, как минимум, двух вещей.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.