• XSS.stack #1 – первый литературный журнал от юзеров форума

Есть linux root доступ и что дальше?

bredogon

RAM
Пользователь
Регистрация
21.02.2021
Сообщения
102
Реакции
31
Собственно сабж.
Например, получил я доступ root к какому-то чужому серваку на linux. Пусть там крутится, к примеру апач с каким-то сайтом/сервисом.
1) слить базу данных? Ок, там 500 мертвых клиентов например.
2) зашифровать? - нужен какой-то хороший софт, где взять, так просто никто не даст )
3) поставить майнер? Опять же нужен софт хороший скрытный, самописный.
4) использовать в дальнейших атаках на другие сервера? Норм цель, но спалиться можно.
5) Есть ли варианты для шантажа владельца сервера? Например ему критичен онлайн сервера и бэкапы делаются тут же на сервер. Или мы нашли куда идут бэкапы.
Просто сменить пароль рута смысла нет, так как загрузятся в single user или поправят grub cfg, в крайнем случае вытащат жесткий диск и загрузятся на другой системе. Нужно прибегать к шифрованию?
Кому не сложно, объясните, чтобы например вы сделали с вариантом 5?
И вообще нафига тогда за линукс серверами охотиться, если толком ничего не сделать?
 
Если на сервере лежит много даты, то профитнее всего пошифровать, скорее всего
Майнинг точно мимо, ценные базы встречаются редко
Можно почекать локалку, если сервер в сети компании

Касательно последнего я даже задавал вопрос недавно:
https://xss.pro/threads/77033/
 
5) Есть ли варианты для шантажа владельца сервера?
чем вы собираетесь шантажировать владельца?
компрометацией тех самых "500 мертвых клиентов"?)
я дико извиняюсь, но это дилетантский подход.

И вообще нафига тогда за линукс серверами охотиться, если толком ничего не сделать?
толком ничего не сделать, если вы непонятно откуда вытащили какой-то доступ, ценность которого стремится к нулю.
но как минимум, даже на таком сервере можно развернуть скрытый vpn или socks для того, что бы заворачивать трафик со своих
софтов, чекеров, брутов или сканнеров, используя его как гейт/прокладку, вплоть до кастомного fast-flux.
а если таких серверов взять сотню, то можно разгуляться и ддос-ом и спамом, и то и другое монетизируется без проблем.
включайте фантазию. ресурсы, даже малые - никогда не бывают лишними.
сервер может быть захудалый, но на нём вдруг какой-то сайт отправляет каждый день почту своим подписчиком, айпи с доменом
обладают положительной репутацией и могут быть использованы для рассылки.
даже выписать сертификат левый, для фиша, не со своего же айпи это делать - идеально подойдёт.
но для начала просто нужно перейти в другую плоскость, отходя от мышления шантажа или смены паролей ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1. Уязвимости были, есть и будут в условно-обозримом будущем в контексте работы технических программно-аппаратных комплексов под любые платформы и операционные системы.
2. Самые важные, управляющие и централизованные системы и ресурсы находятся под управлением unix-подобных операционых систем.

Очевидно, что самые важные системы работают под управлением именно unix-like-os
Делайте выводы...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх