Asta seara un membru de pe forum m-a rugat sa verific putin serverul. Am ramas uimit ce am gasit. Ce vreau sa atrag atentia, este ca cineva a setat login prin key la server. Problema mare este ca aceste key sunt publice si oricine care are acces la ele, cunoaste ip la server se poate loga si face ce vrea.
Key :
Nu mai spun ca install la cpanel si setarile sunt varza, cred ca si nepotul meu le facea mai bine.
Asa ca aveti grija cui dati acces la server, pentru ca e posibil sa aveti surprize.
Am sters key de pe server asa ca nu incercati nimic. Numele la membru nu spun din motive de securitate la site lui.
Cod:
2015-12-23 10:54:28 cd /root
5 2015-12-23 10:54:28 ls
6 2015-12-23 10:54:32 mkdir .ssh
7 2015-12-23 10:54:33 cd .ssh/
8 2015-12-23 10:54:34 ls
9 2015-12-23 10:54:40 wget http://www.solutiiweb.ro/authorized_keys
Key :
Cod:
#solutiiweb.ro
ssh-dss AAAAB3NzaC1kc3MAAACBAOAequ9QuIdeoyFaFZN7cgZJuQzfpHyZv3pegQ2E6jjFZ9PaFDdJbgu7vaXqm6jHJHdwTRgCZUn4LrZSXteUv8YzvRED6ySSG3Pz5qQkN4iJwLH4E209W249/wT5b5h046r3T7kWNipQPLNnxhj3gUBWOa1CX48l0sWlVOUSysDLAAAAFQDGA4IQ86R2EfJ/ayMS6k2KsleMYwAAAIBbA/j+VgBXdqJ1W8UNcS/rN2fpV7rw3Nkz5COKTyV07LE5tn296xSheySi+qQRO6ktcRukG4jQUYG5D9jqogMn+O49/WW9+RbbpSDnKuPBbdTQg3LLG9e+6SC0v5EyAj80xaUqMUU4J26pSce4Uxz3M48ZT+p3UYopUdTu5Lqm4QAAAIBGW7ZApbt26KXPIoV8+RV3J5lscZo4en53JjeG8ThSv4qIZB3a08W930unlPn3zHL85hbphozBGiNcCCRxwBerS2piEeG5QoPxbzVKSXhupl+/2tnKgNE8GVsNhfESkQq2RP1Dc2I2t9UFoDXYTWqsVy1raSFEPta1TQcI4+vIAg==
#bb
ssh-dss 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
Nu mai spun ca install la cpanel si setarile sunt varza, cred ca si nepotul meu le facea mai bine.
Asa ca aveti grija cui dati acces la server, pentru ca e posibil sa aveti surprize.
Am sters key de pe server asa ca nu incercati nimic. Numele la membru nu spun din motive de securitate la site lui.