Утренние записки недоадмина

Страницы: 1 ...  8 9 10  ОТВЕТИТЬ НОВАЯ ТЕМА
limurchick 21 июл 2015 в 12:37
Приколист  •  На сайте 12 лет
0
Цитата (xtentor @ 21.07.2015 - 12:28)
Проясню, у меня упал sshd, посему ни локально, ни анально я туда доступа не имею. httpd и ftp поднялись, но руутового доступа истессно нет, посему все предложенные варианты, за них спасибо, но не катят. Вот такая загогулина. А кастомное ядро из-за того что там ipfw forward и подобные фишки используются. Но с этим проблемы нет. Фаервол перед обновлением я почистил и он ща allow all from any to any. Написал инструкцию, как локально поправить конфиг для подъёма telnet. Дальше - лирика. Теперь только ждать, каогда поправят. sshd лёг из-за конфига, поправлю и запущу. )

ФТП доступ есть к полной ФС или к хомяку пользователя?(используешь ли chroot?).

У меня просто была похожая проблема, при обновлении сменился кастомный ссш порт на стандартный 22, а он был заблочен конфигом iptables, фтп был также доступен. По средствам фтп, sh скрипта и крона поправил конфиг и вернул порт на открытый, хотя можно было просто фв почистить))

Это сообщение отредактировал limurchick - 21 июл 2015 в 12:38
sc16 21 июл 2015 в 12:37
Весельчак  •  На сайте 12 лет
-2
1. Я так и не понял что крутилось на серваке с упавшим sshd, при чем тут lamp и что то сетевое?
2. Зачем на lamp серваке фря?!
3. fail2ban со своими конфигами не спас отца русской демократии?
P.S. Надо искать какую то web консоль, заливать по ftp, открывать по http)

Это сообщение отредактировал sc16 - 21 июл 2015 в 12:40
limurchick 21 июл 2015 в 12:43
Приколист  •  На сайте 12 лет
0
вот вторая мысля в голову пришла, по фтп залезь в корень сайта, там же sh создай который сделает все и потом php файл в котором exec используй на sh. конечно если у тебя не закрыто в php данная функция и он вообще есть(php)
Lynxtsl 21 июл 2015 в 12:48
Ярила  •  На сайте 13 лет
4
Web site is down?
Где-то я уже это видел gigi.gif
limurchick 21 июл 2015 в 12:51
Приколист  •  На сайте 12 лет
1
likemute 21 июл 2015 в 12:52
Весельчак  •  На сайте 12 лет
0
Цитата (limurchick @ 21.07.2015 - 12:43)
вот вторая мысля в голову пришла, по фтп залезь в корень сайта, там же sh создай который сделает все и потом php файл в котором exec используй на sh. конечно если у тебя не закрыто в php данная функция и он вообще есть(php)

сразу видно инженерный подход gigi.gif
limurchick 21 июл 2015 в 12:57
Приколист  •  На сайте 12 лет
0
Цитата (likemute @ 21.07.2015 - 12:52)
Цитата (limurchick @ 21.07.2015 - 12:43)
вот вторая мысля в голову пришла, по фтп залезь в корень сайта, там же sh создай который сделает все и потом php файл в котором exec используй на sh. конечно если у тебя не закрыто в php данная функция и он вообще есть(php)

сразу видно инженерный подход gigi.gif

конечно использование sh скрипта тут и не совсем необходимо. ведь есть апач с его exec в котором можно напрямую ввести все что надо))) Но я понятия не имею какие настройки безопасности у ТСа: с под какого пользователя апач работает(и его права), разрешен ни настройками безопасности exec, куда доступ по фтп есть, да и вообще в чем именно причина падения sshd - либо в конфиге трабла, либо собирать заново придется).



А вообще - это все похоже на удаление гланд через жопу, но иногда и не такое приходится делать :D

Это сообщение отредактировал limurchick - 21 июл 2015 в 12:58
vasissuariy 21 июл 2015 в 13:00
WP  •  На сайте 13 лет
0
я как-то пьяным записал передачу на радио (работал один), хорошо, что операторы решили послушать, чего я им пьяный притащил. очень, конечно, смешно было слушать потом, но не в эфире.
xamejleoh 21 июл 2015 в 13:09
Ярила  •  На сайте 13 лет
0
Как мой напарнег откомментировал: ВСЕХ УВОЛИТЬ!!
LehaSakhalin 21 июл 2015 в 13:15
Ярила  •  На сайте 12 лет
0
Цитата (Stellarboy @ 21.07.2015 - 19:02)
рябята!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! але!!!!!!!!!!!!

Добавлено в 11:03
я здесь! я не люблю никсы\

Добавлено в 11:03
я здесь один такой

ты просто не умеешь их готовить © gigi.gif
Jurik47 21 июл 2015 в 13:27
Ярила  •  На сайте 18 лет
0
Цитата (jinngl @ 21.07.2015 - 09:04)
"Я люблю правильный linux... Вот FreeBSD, это правильный linux"© ))

Когда-то очень давно, я знакомился с фряхой, собирал стандартный web-сервер. Apache + php + curl + inginx, кароч собирал я его около 3 дней. Не запускался и все тут, все дело в гребаной точке в одном из конфигов, в гребаной точке.

FreeBSD - это чистый UNIX в прямом проявлении. К линухе отношения не имеет.
Homeopath 21 июл 2015 в 13:34
Шутник  •  На сайте 11 лет
1
Блин дружище, я как раз на фряху полез и одним глазом почитывал Яп, наткнулся на твою статью и чет аж мурашки побежали, ну ее нахер. Закрыл я ssh, работает и пусть работает дальше.
likemute 21 июл 2015 в 13:42
Весельчак  •  На сайте 12 лет
0
вот поэтому у меня сервера на хостингах с автоматическим kvm :)
Cyber100 21 июл 2015 в 13:44
Юморист  •  На сайте 12 лет
0
Цитата (Oxumorron @ 21.07.2015 - 10:24)
черта ярых фанатов генту только с -O3 (был бы O99999 - и его бы использовали).
Да вы упопроты наглухо

обидел ты меня, чувак! обидел...
xtentor автор 21 июл 2015 в 13:45
Шутник  •  На сайте 13 лет
0
Зря вы на фряху ругаетесь, у меня и линуховые сервера есть, просто под разные задачи разные системы. Фря вплане роутинга и стандартизации много удобнее линухов и среди разработчиков нет Поттеринга, что тоже немаловажно. Имхо.
limurchick 21 июл 2015 в 13:45
Приколист  •  На сайте 12 лет
0
Цитата (likemute @ 21.07.2015 - 13:42)
вот поэтому у меня сервера на хостингах с автоматическим kvm :)

kvm - дорогая штука :( а ведь без нее почти нереал обновлять что-то. помню как-то после обновления забыл в grub'e сменить на новый кернел, а с старым не запускалось...и все приплыли, звонил в Тех Поддержку и объяснял че мне надо сделать и как сильно я лопухнулся, ржали конечно долго но помогли)
VarSlayer 21 июл 2015 в 13:59
Приколист  •  На сайте 13 лет
0
Цитата
Если ты пьян и лезешь к технике - жди беды, как бы ты не разбирался.

Да уж, помню чанга упала, поднимал часов до 2х ночи под бутылку, ничего не поднял, с утра часа за полтора сделал
ВасяФлягин 21 июл 2015 в 14:03
Ярила  •  На сайте 11 лет
0
Силён однако, а от 100 грамм в дрова?
d4plya 21 июл 2015 в 14:10
Ярила  •  На сайте 12 лет
0
по пьяни на компе только читаю яп, пишу девкам и смотрю кино, при всех остальных потугах сразу бью сам себя по рукам hz.gif и наливаю следующую biggrin.gif
Slaviusss 21 июл 2015 в 14:21
Выпивоха  •  На сайте 13 лет
0
Блять суть поста в точку - бухим в технику не лезть! Сколько раз я обжигался на этом, в результате звал друга-спеца чтобы все восстановить(((
Salagin 21 июл 2015 в 14:24
Ярила  •  На сайте 13 лет
0
Stellarboy
Цитата
расскажи на заглядывыя в вики, что такой slaсkware

Мой любимый дистр gigi.gif
g3fox 21 июл 2015 в 14:32
Юморист  •  На сайте 14 лет
0
Цитата (Aivenger45 @ 21.07.2015 - 05:47)
Я сам сильно потею когда сервера обновляю , даже при трезвом разуме , а ты выпимши ...
Тыб еще с паролем рута побаловался бы =)))))

Добавлено в 05:48
Кстати попарвь автозагрузку , освободи 22 порт iptables и позвони пусть ребутнут.

Может, я не достаточно опытен, но:
1. что означает "освободи порт iptables" ?
2. в BSD не netfilter (iptables), а pf или ipfw.
3. он же написал, что не может зайти по SSH, как он должен "поправить автозагрузку" удалённо?
helbushek 21 июл 2015 в 14:38
Ярила  •  На сайте 12 лет
0
Цитата (xtentor @ 21.07.2015 - 05:41)
Сижу, значицца и понимаю, что удалённое обновление сервера это печально.
А началось всё с того, что на нашем хостинге нашли дырку и хакнули один из сайтов, приятного мало, но сайт был восстановлен и поднят. А вот после этого дёрнуло меня принять на грудь 50 грамм и начать заниматься безопасностью... Что уже по умолчанию дурость великая, но даже осознавая себя бухим идиотом я решил обновить сервер. Он на моей любимой FreeBSD, которую я знаю давно, ценю и считаю идеальной системой для некоторых сетевых решений. Остальные сервера на линухах(Дэбиане) обновляются и без того нормально.

Что ж я сделал, я решил обновить систему, зная что у меня кастомное ядро и куча специфики, под пьяный глаз подправил скрипты для стандартного ядра и начал freebsd-update, плавно играя рюмками.

Итог, фря обновилась и подняла все демоны. Всё заработало, но БЛИН... упал sshd и я сел в лужу. Есть апач, фтп. Всё пашет, но добраться до рута я не могу. Сервер от меня за 500 км. КВМ там нет, сам сервак собирал.

Дабы не грузить дальше скажу по русски:

Если ты пьян и лезешь к технике - жди беды, как бы ты не разбирался. Подвох может поджидать в любом месте.

P.s.: Не минусите люто, просто делюсь.

Я вот всегда знал, что баловаться с фаерволом по удаленке - это к езде ! dont.gif


p.s. сарказм
Bona25 21 июл 2015 в 14:46
Ярила  •  На сайте 16 лет
0
Если есть руки которые могут по телефону слушать и делать то проблем совсем ни каких. А вот если нет то уже надо в дороге быть smile.gif
g3fox 21 июл 2015 в 14:47
Юморист  •  На сайте 14 лет
1
Цитата (Stellarboy @ 21.07.2015 - 10:52)
и линуксоиды по полной программе заминусили,  спасибо вам коллеги

Не коллега ты нам, эникей упоротый.

Добавлено в 14:49
Цитата (BORODAkem @ 21.07.2015 - 12:02)
Цитата (casio81 @ 21.07.2015 - 11:31)
Для меня sshd это гибридный жесткий диск.

диск - SSD
а sshd - это линуховый демон

Не так давно начали появляться гибридные диски, они-то и именуются SSHD.
Погуглите, довольно интересные штуки.

Это сообщение отредактировал g3fox - 21 июл 2015 в 14:50
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 31 472
0 Пользователей:
Страницы: 1 ...  8 9 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх