Aveti grija cui dati acces la vps sau server

AlexH

Merg pe strada catre Mine...
Membru personal
Administrative
Freelancer
SEO Expert
Asta seara un membru de pe forum m-a rugat sa verific putin serverul. Am ramas uimit ce am gasit. Ce vreau sa atrag atentia, este ca cineva a setat login prin key la server. Problema mare este ca aceste key sunt publice si oricine care are acces la ele, cunoaste ip la server se poate loga si face ce vrea.
Cod:
 2015-12-23 10:54:28 cd /root
    5  2015-12-23 10:54:28 ls
    6  2015-12-23 10:54:32 mkdir .ssh
    7  2015-12-23 10:54:33 cd .ssh/
    8  2015-12-23 10:54:34 ls
    9  2015-12-23 10:54:40 wget http://www.solutiiweb.ro/authorized_keys

Key :
Cod:
#solutiiweb.ro
ssh-dss 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
#bb
ssh-dss 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

Nu mai spun ca install la cpanel si setarile sunt varza, cred ca si nepotul meu le facea mai bine.

Asa ca aveti grija cui dati acces la server, pentru ca e posibil sa aveti surprize.

Am sters key de pe server asa ca nu incercati nimic. Numele la membru nu spun din motive de securitate la site lui.
 
@AlexH pentru motive de securitate eu as scoate numele domeniului fiindca chiar daca nu zici numele userului, ai postat public key si domain name; nu cred ca trebuie sa sti numele userului, nu?
 
Am sters man totul de pe server, asa ca nu sunt probleme. Am pus key sa vada lumea ce profesionisti sunt aia de la
solutiiweb.ro

Domeniu este de la firma sau persoana care a avut acces la server si a pus acel key. Nu este domeniul la user care a avut probleme.
 
Ultima editare:
Loading...
Back
Sus