1 din 3
1
WTF? WTF?  HACKER???
  [ Ignoră ]
RankRankRank
Member
Din: 
Macuser din: 13.09.07

iata ce s-a intamplat pe foarte sigurul leopard….

am 3-4 porturi deschise pentru a ma putea conecta la screen sharing VNC (Vine Server) prin iphone cu Touchpad si un mic programel, Papaya, pentru a permite prietenilor sa dea click pe IP-ul meu si sa se conecteze la fisierele share-uite de mine.

firewall era pe off. calculatorul deschis. Ma jucam pe iphone in Touchpad si admiram desktopul cand deodata observ in ecranul iphonului cum ferestrele de pe calculator incep sa se inchida, apare o fereastra search, “se cauta” in ea terminalul, se deschide terminal….. aici am sarit din pat si am venit la calculator, in teminal incepe “sa se scrie” singur o linie de comanda, moment in care trag cablul de net din calculator. am mai observat in cursul zilei mici miscari ale mousuului pe ecran dar fiind wireless am crezut ca o fi luat-o razna.

so WTF??? e posibil asa ceva pe cel mai sigur OS?? si cum a putut sa intre? acel server VNC care avea porturi deschisa avea si el o parola. imi este si frica sa mai stau cu calculatorul pornit

Profil
 
  [ Ignoră ]   [ # 1 ]
Avatar
RankRankRankRank
Sr. Member
Din: Buchenland
Macuser din: 06.09.05

He he… VNC zici? Acolo e buba. A mai avut cineva pe aici probleme asemanatoare din cauza VNC-ului.

 Semnătură 

⌘-N

Profil
 
  [ Ignoră ]   [ # 2 ]
Avatar
RankRankRankRank
Sr. Member
Din: Bucuresti
Macuser din: 14.10.05

Parca iti si vad fata cand vedei terminalul pe ecran, de unul singur. smile

Profil
 
  [ Ignoră ]   [ # 3 ]
RankRankRank
Member
Din: 
Macuser din: 13.09.07

am vazut ca in terminal dadea comanda cd /tmp. am intrat si eu in Leopard/tmp si acolo sint 4 foldere cu niste executabile in ele. E normal asa sau pe acolo intra fantoma?

am incercat sa le sterg dar reapar la fiecare restart sau log out

Profil
 
  [ Ignoră ]   [ # 4 ]
Avatar
RankRankRank
Member
Din: Lagan, Suedia
Macuser din: 17.02.07
victorcampeanu - 08 Iunie 2008 12:46 AM

so WTF??? e posibil asa ceva pe cel mai sigur OS?? si cum a putut sa intre?


Pai daca inchizi firewall deschizii porturi sin instalezi vnc la care dai acces la prieteni te mai miri ca patesti asa ceva?????

OS:ul nu are nici o vina aici…..

Profil
 
  [ Ignoră ]   [ # 5 ]
Avatar
RankRankRank
Member
Din: Deva
Macuser din: 28.04.08

fa upgrade la vnc(din ce vad ai o versiunea mai veche care este vulnerabila..) UPDATE si pune allowIP’s la vnc (si pui doar ce este trusted..) si nu o sa mai ai probleme.. iar daca tipul s-a dus in /tmp este ceva script kiddie.

 Semnătură 

 MacBook [13 Mid 2007]
 PowerBook [12” Mid 2003]       
 iBook G3 [12” 2001]       
 Macbook [15” Mid 2010]
 Macbook [15” retina 2012]             
 iMac [21” Mid 2011]
 2xiMac [20” Mid 2010]
 iMac [20” G5 2006]
 PowerMac [G5 2005]
 iPad [3G/retina]
 ATV [3]
 iPhone
4s  16Gb

Profil
 
  [ Ignoră ]   [ # 6 ]
Avatar
RankRankRankRank
Sr. Member
Din: Bucuresti
Macuser din: 02.12.07

Matrix, frate !!!!

 Semnătură 

iPhone 5c

Profil
 
  [ Ignoră ]   [ # 7 ]
RankRankRank
Member
Din: 
Macuser din: 13.09.07

chiar ca matrix!! VNC este ultima versiune de Vine Server. Screen Sharingul din Leo duce procesorul la jumate. Am bagat firewall, am scos Port Forward si Virtual server de la router. Problema e ca fisierele ciudate, probabil scripturi, din /tmp tot nu dispar si nici nu pot fi sterse din trash pt ca sint “in use”

Profil
 
  [ Ignoră ]   [ # 8 ]
Avatar
RankRankRankRank
Administrator
Din: The Colony, TX
Macuser din: 11.10.05

Format & Reinstall. În momentul ăsta calculatorul ăla nu mai este al tău.
VNC accesat fără SSH cu port forward este nesigur 100%

 Semnătură 

Apple:5x macmini (G4, 2007, 2009, 2010, 2012)
UNIX:IBM 7011-250/AIX 5.1, HP Jornada 680/JLime, HP 9000 F20/HP-UX 11.11
PC:PentiumD/Debian, HP t5300/Debian
Misc:Spectrum 48k, 8x Raspberry Pi, 2x CHIP

Profil
 
  [ Ignoră ]   [ # 9 ]
RankRankRank
Member
Din: 
Macuser din: 13.09.07

dar port forward pe un port cu parola cat de sigur este?

Profil
 
  [ Ignoră ]   [ # 10 ]
Avatar
RankRankRankRank
Sr. Member
Din: Cluj
Macuser din: 18.10.05
victorcampeanu - 08 Iunie 2008 01:46 PM

chiar ca matrix!! VNC este ultima versiune de Vine Server. Screen Sharingul din Leo duce procesorul la jumate. Am bagat firewall, am scos Port Forward si Virtual server de la router. Problema e ca fisierele ciudate, probabil scripturi, din /tmp tot nu dispar si nici nu pot fi sterse din trash pt ca sint “in use”

Oare daca il pornesti in “target mode”, nu s-ar putea sterge fisierele respective? Ramane de vazut daca nu reapar, fiind generate de vreun script sau trojan bine ascuns…

Profil
 
  [ Ignoră ]   [ # 11 ]
RankRankRank
Member
Din: 
Macuser din: 13.09.07

le pot sterge din trash dupa un restart dar reapar cu alt nume putin modificat. la voi cei cu leopard nu sint acesle 4 foldere in /tmp ?

Profil
 
  [ Ignoră ]   [ # 12 ]
Avatar
RankRankRankRank
Sr. Member
Din: Cluj-Napoca
Macuser din: 26.01.06

asta am eu in /tmp

FLEXnet          
icssuis501
alm.log          
launch-Ga0wtN
amt.log          
launch-GdqoYY
growlPreflight.pkg.14168gkOA3o  
launch-QyT93W
ics16086        
launchd-66.roxyj1

 Semnătură 

Mcintoshing…

Profil
 
  [ Ignoră ]   [ # 13 ]
Avatar
RankRankRankRank
Sr. Member
Din: Bucureşti, Sala Palatului
Macuser din: 30.10.05

Sfat pentru toata lumea: scrieti-va, domnilor, un flash de sistem, sa puteti buta de pe el!
Si puneti pe el niste utilitare!

Profil
 
  [ Ignoră ]   [ # 14 ]
RankRankRank
Member
Din: 
Macuser din: 13.09.07

multumesc pt raspuns. fisierele suspecte de care vorbeam sint cele cu launch-.... asa ca ori sintem 2 mere stricate ori sint fisiere de leo

Profil
 
  [ Ignoră ]   [ # 15 ]
Avatar
RankRankRankRank
Sr. Member
Din: Portugalia
Macuser din: 29.01.07
iaru - 09 Iunie 2008 12:23 AM

Sfat pentru toata lumea: scrieti-va, domnilor, un flash de sistem, sa puteti buta de pe el!
Si puneti pe el niste utilitare!

Păi și noi ăștia cu pepeceurile cum facem bre nea’ Iarule? Adică nu e retorică întrebarea asta, chiar aș vrea să știu. Tocmai ce-am trecut peste o reinstalare, și am Leo upgrade dvd, așa că trebuie, vrînd-nevrînd, să instalez 10.4 prima dată. Tare aș fi și eu interesat de o rebutare de pe un flash. E posibil?

 Semnătură 

“When nothing goes right…. Don’t go left.”

Profil
 
   
1 din 3
1