Перейти к содержимому


Фотография

Взлом hiveOS


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 120

#41 Feniks000

Feniks000

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 259 сообщений

Отправлено 24 июля 2017 - 07:47

Рано или поздно это бы произошло. А поэтому взяв хайв и глянув как там все сделано, сделал все для себя сам. И никаких проблем. Удачи в изучении оси. Это не пипки тыкать в винде.


  • 0

#42 С.Т.А.Л.И.Н

С.Т.А.Л.И.Н

    МЕСТНЫЙ

  • 1 topics
  • Пользователи
  • PipPipPip
  • 418 сообщений
  • DEPOSIT:32000р
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:37

Отправлено 03 августа 2017 - 11:21

Рано или поздно это бы произошло. А поэтому взяв хайв и глянув как там все сделано, сделал все для себя сам. И никаких проблем. Удачи в изучении оси. Это не пипки тыкать в винде.


  • 0

#43 Feniks000

Feniks000

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 259 сообщений

Отправлено 14 августа 2017 - 08:49

Покажи ка мне, сударь, ссылочку на микрософт где они бесплатную винду дают.

Правильная настройка?! :) Тут я промолчу.....

  • 0

#44 koretos

koretos

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 219 сообщений
  • DEPOSIT:100$

Отправлено 28 августа 2017 - 01:30

неправильно понимаете
прописать нужно именно
passwd user
 
После чего появится запрос нового пароля (дважды)
Этой командой вы измените пароль пользователя user под которым вы и заходите по ssh

  • 0

#45 Pery

Pery

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 261 сообщений

Отправлено 03 сентября 2017 - 08:35

взламывают методом подбора SSH доступ когда user/1 а когда пасс сменен то проблем нету


  • 0

#46 С.Т.А.Л.И.Н

С.Т.А.Л.И.Н

    МЕСТНЫЙ

  • 1 topics
  • Пользователи
  • PipPipPip
  • 418 сообщений
  • DEPOSIT:32000р
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:37

Отправлено 10 сентября 2017 - 07:17

взламывают методом подбора SSH доступ когда user/1 а когда пасс сменен то проблем нету


  • 0

#47 Pery

Pery

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 261 сообщений

Отправлено 19 сентября 2017 - 07:52

закрыть ssh (22 порт):
iptables -A INPUT -p tcp --dport 22 -j DROP
или
снести ssh-server:
sudo apt-get remove openssh-server

  • 0

#48 asaqassukataq

asaqassukataq

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 108 сообщений

Отправлено 03 октября 2017 - 04:14

По хорошему вход по паролю нужно запретить:
PasswordAuthentication no
И разрешить вход по ключу:
PubkeyAuthentication yes
Кроме этого у ubuntu-based настроить PAM... или отключить:
UsePAM no

  • 0

#49 asaqassukataq

asaqassukataq

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 108 сообщений

Отправлено 11 октября 2017 - 05:23

Желательно сменить 22 порт на что-л иное.


  • 0

#50 teddybaby

teddybaby

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 286 сообщений

Отправлено 18 октября 2017 - 03:26

А обновлять как? Бегать с монитором?


  • 0

#51 Mason

Mason

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 228 сообщений
  • DEPOSIT:300$

Отправлено 27 октября 2017 - 04:25

"Если кто знает как ограничить доступ вообще(что бы небыло ssh)"
 
ну чего накинулись? он же сам попросил отключить ssh

  • 0

#52 salat

salat

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 281 сообщений
  • DEPOSIT:300$

Отправлено 06 ноября 2017 - 07:25

у него может тимвьювер или vnc, зачем ему эти ваши ssh? )


  • 0

#53 С.Т.А.Л.И.Н

С.Т.А.Л.И.Н

    МЕСТНЫЙ

  • 1 topics
  • Пользователи
  • PipPipPip
  • 418 сообщений
  • DEPOSIT:32000р
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:37

Отправлено 13 ноября 2017 - 06:51

у него может тимвьювер или vnc, зачем ему эти ваши ssh? )


  • 0

#54 salat

salat

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 281 сообщений
  • DEPOSIT:300$

Отправлено 25 ноября 2017 - 10:16

Взламывают явно не через SSH, и без всяких подборов паролей.
Скорее всего у какого-то сервиса, светящего порт в сеть, есть уязвимость.

  • 0

#55 С.Т.А.Л.И.Н

С.Т.А.Л.И.Н

    МЕСТНЫЙ

  • 1 topics
  • Пользователи
  • PipPipPip
  • 418 сообщений
  • DEPOSIT:32000р
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:37

Отправлено 06 декабря 2017 - 04:42

вообще то у хайва есть API если кто не знает.
И через него можно полностью управлять вашими фермами. Но для этого нужно иметь API ключ. Который генерируется на сайте хайва на странице вашего профиля.
И имея этот ключ прямой доступ уже и не нужен.
И вот безопасность данного API - не знаю, не знаю....

  • 0

#56 Вредный

Вредный

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 235 сообщений

Отправлено 12 декабря 2017 - 05:34

а теперь угадайте, зачем раздавать бесплатную оболочку?))


  • 0

#57 С.Т.А.Л.И.Н

С.Т.А.Л.И.Н

    МЕСТНЫЙ

  • 1 topics
  • Пользователи
  • PipPipPip
  • 418 сообщений
  • DEPOSIT:32000р
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:37

Отправлено 19 декабря 2017 - 07:34

а теперь угадайте, зачем раздавать бесплатную оболочку?))


  • 0

#58 Вenga

Вenga

    МЕСТНЫЙ

  • 0 topics
  • Пользователи
  • PipPipPip
  • 458 сообщений

Отправлено 27 декабря 2017 - 05:41

сам создатель майнит. денег не хватает.
я всем и всегда говорю юзайте simplemining.net но люди упорно ставят это говно

  • 0

#59 С.Т.А.Л.И.Н

С.Т.А.Л.И.Н

    МЕСТНЫЙ

  • 1 topics
  • Пользователи
  • PipPipPip
  • 418 сообщений
  • DEPOSIT:32000р
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:37

Отправлено 03 января 2018 - 10:32

сам создатель майнит. денег не хватает.
я всем и всегда говорю юзайте simplemining.net но люди упорно ставят это говно

  • 0

#60 С.Т.А.Л.И.Н

С.Т.А.Л.И.Н

    МЕСТНЫЙ

  • 1 topics
  • Пользователи
  • PipPipPip
  • 418 сообщений
  • DEPOSIT:32000р
  • СДЕЛОК ЧЕРЕЗ ГАРАНТА:37

Отправлено 08 января 2018 - 09:05

бугага
а чем simplemining.net лучше этого "гавна"? названием? Это в принципе то же самое.
если не хотите, чтобы кто то майнил на вашем оборудовании (даже в теории), вообще нельзя ставить чьи то чужие сборки.
Ставьте убунту сами и настраивайте. На этом же форуме есть пошаговый мануал. Там нет абсолютно ничего сложного.

  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных