LINUX.ORG.RU
ФорумTalks

Паника

 ,


2

2

Добра, ЛОР-пони.

Не знаю, как так получилось, но на пустом хомяке (ну, как пустом, никаких папок, кроме музыки, пикч и конфигов у меня нет) у меня появился текстовый файл с названием "!", содержащий в себе лишь слово «Hello». Я его точно не создавал, этого забыть не мог и в пьяном угаре тоже создать уж точно не мог.

У меня паника. Вроде, Debian Stable, из репозиториев лишь бекпорты, debian-multimedia и репа с темой «Arc», ничего подозрительного. Свой IP Я не раскидывал туда-сюда, да и на роутере поднят файерволл.

Файл был создан сегодня, в 21:07:55, когда Я не был за компьютером, и тогда он был просто заблокирован (стандартный экран блокировки гнома). Создан от моего юзера. Как такое могло произойти?

Понимая градус неадеквата - тема специально для толкcов, ежели нет - перенесите в нужный раздел.

Какой пароль (насколько сложный) и есть ли у кого-то еще физический доступ к компьютеру?

Klymedy ★★★★★
()
Ответ на: комментарий от Deleted

Дак, в том-то и дело, что Я эту тему проигнорировал, читая со смартфона.

Луной клянусь, за сегодня Я ни одной строчке в шелле не написал, компьютер был в простое.

HashDerpy
() автор топика
Ответ на: комментарий от Klymedy

Пароль средней степени паршивости (14+ символов: буквы, цифры, восклицательный знак), физического доступа нет ни у кого, ибо один на квартире. По лану подключены ещё две железяки, но и те на дебиане, и огорожены тем-же файерволлом.

CYB3R, http://pastebin.com/72vahqkS - чисто. Странно всё это.

HashDerpy
() автор топика
Ответ на: комментарий от HashDerpy

восклицательный знак

Хммм... И тут он! Это уже странно.

CYB3R ★★★★★
()

А как насчёт проприетарщины вроде стима ? Игори знатно в хомяк срут своими конфигами, которые криворукие разрабы вопреки всем возможным стандартам пихают всюду куда посчитают нужным. Я вообще от греха подальше проприетарный софт пускаю в изолированных пользовательских аккаунтах. Надо будет вообще LXC для этого использовать.

DawnCaster ★★
()
Ответ на: комментарий от anonymous_incognito

Небольшой оффтоп: а кто у тебя на аватарке? Поиск по картинкам ничего внятного не говорит.

h31 ★★★★
()

Напиши ответ строчкой ниже. У вас будет чат.

Deathstalker ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Как ушёл утром (да, два часа дня - утро), вернувшись вечером - ничего не изменилось. http://pastebin.com/SAi0i8XZ

nmap -sT -p 1-65535 <свой внешний IP>

Посидел минут десять, ничего не отобразилось. Лишь статичное:

lip@canterlot:~$ sudo nmap -sT -p 1-65535 <IP-here>

Starting Nmap 6.47 ( http://nmap.org ) at 2016-08-29 00:20 EEST

HashDerpy
() автор топика
Ответ на: комментарий от Sociopsih

Эта тема изначально была бессмысленной, ибо никаких признаков взома и нет, лишь этот файл. Вот и спросил, почему же могло такое произойти. Кто захотел - ответил.

HashDerpy
() автор топика
Ответ на: комментарий от HashDerpy

Как ушёл утром (да, два часа дня - утро), вернувшись вечером - ничего не изменилось. http://pastebin.com/SAi0i8XZ

Ты инсталляцию что ли делал утром? Судя по логу и добавлениям групп и пользователей?

Посидел минут десять, ничего не отобразилось. Лишь статичное:

Что-то неправильно, но не могу понять что. nmap не должен 10 минут сканировать свой же хост.

anonymous_incognito ★★★★★
()
Ответ на: комментарий от anonymous_incognito

Ты инсталляцию что ли делал утром

Агась. В общем, завёл трактор сменил пароли пользователей (то бишь меня и рута, ибо больше их (пользователей) не наблюдается) и настроил openssh/dropbear/ftp подключение только по локальной сети, без какого-либо внешнего доступа, хоть порты на роутере закрыты.

Пока посижу, посмотрю, помониторю. Надеюсь, такого больше не повторится.

HashDerpy
() автор топика
Ответ на: комментарий от HashDerpy

т.е. ты типа всех перехитрил и показал какой ты умный. Ну ладно.

Sociopsih ★☆
()

Помню, было такое. Пара скачанных файлов и загадочные текстовые файлы утром. После 1.5 литров коньяка вечером.

Suigintou ★★★★★
()

Если бы тебя взломали, в файлике был бы номер киви куда переводить деньги за расшифровку хомяка.

Neurotizer
()
Ответ на: комментарий от Suigintou

У меня однажды в строку отправки жабера скопипастилась куча букв ё, хотя ничего такого в буфере обмена быть не могло.

polym
()
Ответ на: комментарий от DiKeert

сравните ваши айпишники, а то вдруг правда

Deleted
()
Ответ на: комментарий от snaf

nmap -sT -p 1-65535 <свой внешний IP>

в 99% случаев эта команда ничего не даст из за ната.

Ё-моё, имел ввиду IP своего внешнего сетевого интерфейса, то есть, не 127.0.0.1 но надо выражаться точнее. NAT и в самом деле может час сканировать.

anonymous_incognito ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.