
Vitaliy
26.03.2018
19:37:53

1Bot
26.03.2018
19:38:30
Так это сервер твой как прокси сейчас для кого то работает

Vitaliy
26.03.2018
19:39:03
лол
шо делать?

Google

1Bot
26.03.2018
19:40:04
1. Кильни сессии ssh 0. Смени пароль рута

Vitaliy
26.03.2018
19:40:20
как кильнуть?

1Bot
26.03.2018
19:40:23
Ну и порт тоже для ssh

Vitaliy
26.03.2018
19:40:37
как эт овсе сделать

1Bot
26.03.2018
19:41:08
Какая ос?

Vitaliy
26.03.2018
19:42:21
не помню, дебиан или убунту

1Bot
26.03.2018
19:43:05
Выполни команду w
Увидишь под кем сейчас подключены

Vitaliy
26.03.2018
19:43:34
чет не понял под кем

1Bot
26.03.2018
19:44:39
Ты сам с консоли или через ssh подключен?

Vitaliy
26.03.2018
19:44:55
через isp manager захожу в выполнить команду
как убить ssh 0?

Google

1Bot
26.03.2018
19:47:27
Что за сервер, это не vps?

Vitaliy
26.03.2018
19:48:22
да вроде vps
а от чего поменять пароль чтобы мой сервер не могли использовать?

1Bot
26.03.2018
19:49:22
А тебе вообще ssh нужен?

Vitaliy
26.03.2018
19:49:40
нз
мне нет
а клиенту мб
хз
так если мой сервер используют как прокси, то атка идет не из сервера а от когото через мой серв?

1Bot
26.03.2018
19:51:13
Клиенту? Может он по ftp ходит? Или у него и уточнить - возможно клиент сервер как прокси использует

Vitaliy
26.03.2018
19:51:54
Это просто хостинг клиента, там лежит 2 моих сайта которые я ему делал, все делал через фтп, но в будущем может им пригодится ssh хз
как мне щас обрубить эти соеденения?

1Bot
26.03.2018
19:52:48
Тогда отключи ssh до востребования

Vitaliy
26.03.2018
19:53:02
а как его отключить?

1Bot
26.03.2018
19:53:04
service sshd stop

Vitaliy
26.03.2018
19:53:36
а врубить эго вирус не сможет или некто плохой ?
написало это
root# service sshd stop
sshd: unrecognized service
и я првоерил ssh соеденения все равно есть

1Bot
26.03.2018
19:54:24
может, если у вируса есть привилегии root

Google

1Bot
26.03.2018
19:55:13
service ssh stop

Vitaliy
26.03.2018
19:55:52
root# service ssh stop
Stopping OpenBSD Secure Shell server: sshd.
все равно соеденения есть

1Bot
26.03.2018
19:56:38

Vitaliy
26.03.2018
19:56:43
ss -o state established '( dport = :ssh or sport = :ssh )'
шо делать?
почитал в интернете что запретить root пользователю ssh , это в моем случае поможет?

1Bot
26.03.2018
20:02:39
tcpkill есть на сервере?

Vitaliy
26.03.2018
20:02:55
я хз
а что это

1Bot
26.03.2018
20:04:48
Запусти команду

Vitaliy
26.03.2018
20:05:23
/bin/sh: 1: tcpkill: not found

Vitaliy
26.03.2018
20:07:11
шо делать?
ппц, уже все перерыл

1Bot
26.03.2018
20:13:14
netstat -anp |\ grep ':22 ' |\ grep ESTABLISHED awk '{print $7}' |\ cut -d \/ -f1 |\ grep -oE "[[:digit:]]{1,}" |\ xargs kill

Vitaliy
26.03.2018
20:14:03

1Bot
26.03.2018
20:15:42
Засада
chkconfig ssh off
reboot

Vitaliy
26.03.2018
20:17:19

1Bot
26.03.2018
20:17:44
Сперва отмени загрузку ssh при запуске

Google

Vitaliy
26.03.2018
20:17:58
/bin/sh: 1: chkconfig: not found

1Bot
26.03.2018
20:18:27
uname -a

?
26.03.2018
20:18:53
выруби авторизацию по паролю и забей

Vitaliy
26.03.2018
20:18:53

?
26.03.2018
20:19:46
если сильно мешает и есть статичный адрес, можешь ограничить доступ на ссх порт в айпитаблах

Vitaliy
26.03.2018
20:20:10
хз шо делать, нече не понял

?
26.03.2018
20:20:16

Admin
ERROR: S client not available

Vitaliy
26.03.2018
20:20:39
авторизация ssh?
Вырубить?

?
26.03.2018
20:20:59
пишешь в гугле sshd выключить авторизацию по паролю
и там поди первая ссылка сразу будет что нужно

Vitaliy
26.03.2018
20:22:28
а как мне редактировать файл через isp манагер?
PasswordAuthentication no

?
26.03.2018
20:22:52
про ключи сначала прочитай

Vitaliy
26.03.2018
20:23:17
бля авторизация паролю
а может просто пароль поменять?

Google

1Bot
26.03.2018
20:23:24
systemctl disable ssh

Vitaliy
26.03.2018
20:23:25
или как хэто работает
пздц

1Bot
26.03.2018
20:25:44
cd /etc/init.d; ls

Vitaliy
26.03.2018
20:26:07
выведо дофига слов
и ниже еще есть

1Bot
26.03.2018
20:26:55
Среди них ssh

Vitaliy
26.03.2018
20:27:03
да
есть

1Bot
26.03.2018
20:27:27
cat /etc/init.d/ssh

Vitaliy
26.03.2018
20:27:48
код вывело
че именно искать?

1Bot
26.03.2018
20:28:46
Перенеси этот файл в другую папку

Vitaliy
26.03.2018
20:28:54
как?

1Bot
26.03.2018
20:29:17
mv /etc/init.d/ssh /root/ssh

Vitaliy
26.03.2018
20:30:07
нече не вывело

1Bot
26.03.2018
20:30:42
Еще раз
cat /etc/init.d/ssh

Vitaliy
26.03.2018
20:31:02
нет директории

1Bot
26.03.2018
20:31:13
Если пусто, то reboot