Varování před SimpleShell.com

Jimm

Re:Varování před http://simpleshell.com/
« Odpověď #15 kdy: 27. 06. 2013, 14:33:01 »
Ahoj, zkusím ten CentOS otestovat, jestli to umožňuje, nebo ne (jak 5, tak 6).
Je to 6.4



Re:Varování před http://simpleshell.com/
« Odpověď #16 kdy: 27. 06. 2013, 16:29:43 »
je to druhý den na to co jsem použil tento shell, to je ložená nápověda, není?
Právě že až podezřele moc. Pokud tu sajtu provozují se zlými úmysly, proč by se prozrazovali takovouhle blbostí, ze které nemají žádnej užitek? Jo kdyby šlo o upravené ssh, init apod., tak to jo, ale tohle?!

to že live distribuce a takovéty rychlokvašky umožňují zvrhlosti typu sudo su -
Proč by to byla zvrhlost? To jako mám mít v sudoers specificky vyjmenované jenom příkazy, které můžu spouštět a zároveň nemám mít možnost se žádným způsobem přihlásit jako plnohodnotný root?

Re:Varování před http://simpleshell.com/
« Odpověď #17 kdy: 27. 06. 2013, 16:32:26 »
Ahoj, zkusím ten CentOS otestovat, jestli to umožňuje, nebo ne (jak 5, tak 6).
To je přece úplně irelevantní, jestli to příkaz rm umožňuje nebo ne - jednak existuje asi tak milionšest způsobů, jak to udělat jinak, jednak si tam můžu jakýkoli nástroj nakopírovat.

Olaf

Re:Varování před http://simpleshell.com/
« Odpověď #18 kdy: 27. 06. 2013, 17:15:03 »
... je to druhý den na to co jsem použil tento shell, to je ložená nápověda, není? ...

Ložená nápověda je přímo na http://simpleshell.com/about.html: ... all files are removed and processes killed. :)

3ugeene

Re:Varování před SimpleShell.com
« Odpověď #19 kdy: 27. 06. 2013, 17:20:08 »
je to beta, treba je to tim  ;D


Re:Varování před http://simpleshell.com/
« Odpověď #20 kdy: 27. 06. 2013, 17:42:08 »
Ložená nápověda je přímo na http://simpleshell.com/about.html: ... all files are removed and processes killed. :)
Tím se samozřejmě myslí ten lokální stroj.

Olaf

Re:Varování před http://simpleshell.com/
« Odpověď #21 kdy: 27. 06. 2013, 22:05:13 »
Ložená nápověda je přímo na http://simpleshell.com/about.html: ... all files are removed and processes killed. :)

Tím se samozřejmě myslí ten lokální stroj.

Toho jsem si (samozřejmě :) ) vědom. Tím smajlíkem jsem se snažil naznačit, že jde o vtip. Ale když už se rozepisuju, dovolím si další citát přímo z http://simpleshell.com/index.html: Don't use this service to process confidential or otherwise critical data.

Lol Phirae

Re:Varování před http://simpleshell.com/
« Odpověď #22 kdy: 27. 06. 2013, 22:55:35 »
Ložená nápověda je přímo na http://simpleshell.com/about.html: ... all files are removed and processes killed. :)
Tím se samozřejmě myslí ten lokální stroj.

Určitě? Myslím, že právník moc dobře věděl, co tam píše...  ;D ;D ;D

Olaf

Re:Varování před SimpleShell.com
« Odpověď #23 kdy: 27. 06. 2013, 23:37:03 »
Ja bych to ani tak nevidel na chybu Shellu jak samotneho autora VPS. Rozhodne bych se nespokojil s nazorem "Jeee, smazali me VPS a jak pouzil webshell", co kdyz je to souhra nahod? Keyloger, spatne zabazpecene VPS (absence denyhosts atd).

Tomáši, připadá mi to trochu jako OT. Se servery už nějakou dobu pracuji a toto se mi stalo prvně, je to druhý den na to co jsem použil tento shell, to je ložená nápověda, není? Ano, čistě teoreticky tady zbývá procentní šance že to byl nezávislý útok, ovšem je zanedbatelně nízká... Udělal jsem prostě školáckou chybu a dostatečně za ni zaplatil. Nechápu jak může poskytovatel vps za mnou vyzrazené heslo, to mi snad vysvětlíte.

Já bych Tomášův názor, že se může jednat o souhru událostí, zas tak úplně nezavrhoval. Souvislost se sice nabízí, ale rozhodně není prokázaná. Všechno se stane jednou poprvé a doba Vaší práce se servery nevypovídá nutně o Vaší kvalifikaci :).

Předpokládám, že příspěvek č. 100 na SimpleShell forum ( https://simpleshell.com/cgi-bin/guestbook.pl je Váš:
Nr.100 - 27.Jun.2013 09:30:38
Name: Peter
Homepage: n/a

Server was hacked. CENSORED YOU!

Pokud to nebyli ONI, Peter svým mailem alide@semnicnepositejte.cz nedal Jurajovi šanci. Kdyby mi do diskuze někdo poslal takový příspěvek a navíc s neplatným mailem, buď bych ho ignoroval, nebo odstranil. Zvlášť, pokud bych byl čistý, jak lilie :). Vyrobit schránku na jedno použití přece nedá takovou práci. Opravdu by mě zajímala reakce druhé strany.

Re:Varování před http://simpleshell.com/
« Odpověď #24 kdy: 28. 06. 2013, 06:58:19 »
Toho jsem si (samozřejmě :) ) vědom.
Tápal jsem právě, jestli je to vtip nebo ne. Tady už občas nevím :)

Jimm

Re:Varování před SimpleShell.com
« Odpověď #25 kdy: 28. 06. 2013, 11:45:20 »
Ja bych to ani tak nevidel na chybu Shellu jak samotneho autora VPS. Rozhodne bych se nespokojil s nazorem "Jeee, smazali me VPS a jak pouzil webshell", co kdyz je to souhra nahod? Keyloger, spatne zabazpecene VPS (absence denyhosts atd).

Tomáši, připadá mi to trochu jako OT. Se servery už nějakou dobu pracuji a toto se mi stalo prvně, je to druhý den na to co jsem použil tento shell, to je ložená nápověda, není? Ano, čistě teoreticky tady zbývá procentní šance že to byl nezávislý útok, ovšem je zanedbatelně nízká... Udělal jsem prostě školáckou chybu a dostatečně za ni zaplatil. Nechápu jak může poskytovatel vps za mnou vyzrazené heslo, to mi snad vysvětlíte.

Já bych Tomášův názor, že se může jednat o souhru událostí, zas tak úplně nezavrhoval. Souvislost se sice nabízí, ale rozhodně není prokázaná. Všechno se stane jednou poprvé a doba Vaší práce se servery nevypovídá nutně o Vaší kvalifikaci :).

Předpokládám, že příspěvek č. 100 na SimpleShell forum ( https://simpleshell.com/cgi-bin/guestbook.pl je Váš:
Nr.100 - 27.Jun.2013 09:30:38
Name: Peter
Homepage: n/a

Server was hacked. CENSORED YOU!

Pokud to nebyli ONI, Peter svým mailem alide@semnicnepositejte.cz nedal Jurajovi šanci. Kdyby mi do diskuze někdo poslal takový příspěvek a navíc s neplatným mailem, buď bych ho ignoroval, nebo odstranil. Zvlášť, pokud bych byl čistý, jak lilie :). Vyrobit schránku na jedno použití přece nedá takovou práci. Opravdu by mě zajímala reakce druhé strany.
Ten příspěvek můj v žádném případě nebyl...

Re:Varování před SimpleShell.com
« Odpověď #26 kdy: 28. 06. 2013, 13:40:38 »
neišlo to náhodou cez verejnú wifi?

Jimm

Re:Varování před SimpleShell.com
« Odpověď #27 kdy: 28. 06. 2013, 14:41:18 »
Nešlo to přes wi-fi a síť i pc odkud jsem se připojoval bylo zcela bezpečné.

Olaf

Re:Varování před SimpleShell.com
« Odpověď #28 kdy: 28. 06. 2013, 17:16:41 »
...
Ten příspěvek můj v žádném případě nebyl...

Omlouvám se. Taky souhra událostí :)

Lol Phirae

Re:Varování před SimpleShell.com
« Odpověď #29 kdy: 28. 06. 2013, 19:37:22 »
Omlouvám se. Taky souhra událostí :)

Jo, je to jasná náhoda...  ;D