نمایش نتایج: از شماره 1 تا 10 , از مجموع 15

موضوع: Backdoor روی سرور VCenter

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن SixthElement آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    269
    تشکر تشکر کرده 
    258
    تشکر تشکر شده 
    442
    تشکر شده در
    263 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    فکر نمی کنم مشکل از ویندوز بوده باشه به چون تجربه کافی از امن کردن ویندوز رو دارم به علاوه اینکه شخصاً بنده دوره های 2012 Black Hat !!! رو گذروندم و در بیشتر از 10 ساله از دیتاسنتر های مختلف دنیا سرور اختصاصی دارم. اول ماجرا شک به خودم کردم اما هر چی زیر و رو کردم مشکلی در زمینه کانفیگ سرور ویندوز ندیدم. مورد دیگه اینکه با توجه به درست بودن تایم وی سنتر سرور و همینطور سرور های اصلی چرا زمان 1974 بوده و چندین مورد عجیب و غریب دیگه که تو hostd.log و ...

    این تاپیک رو باز کردم که اگر کس دیگه ای هم این مسئله رو دیده یا برخورد داشته بتونیم اطلاعات رد و بدل کنیم و به راه حل خوبی برسیم. مطمئناً اطلاعات من به نسبت دوستان دیگه کمه اما ممکنه این اتفاق برای شما هم بیفته و دیر بجنبید و ببینید هیچ خبری از VM هاتون نیست!

  2. #2
    عضو دائم
    تاریخ عضویت
    Jul 2013
    محل سکونت
    بالای ابرا:)
    نوشته ها
    1,683
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    3,378
    تشکر شده در
    2,203 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    نقل قول نوشته اصلی توسط SixthElement نمایش پست ها
    فکر نمی کنم مشکل از ویندوز بوده باشه به چون تجربه کافی از امن کردن ویندوز رو دارم به علاوه اینکه شخصاً بنده دوره های 2012 Black Hat !!! رو گذروندم و در بیشتر از 10 ساله از دیتاسنتر های مختلف دنیا سرور اختصاصی دارم. اول ماجرا شک به خودم کردم اما هر چی زیر و رو کردم مشکلی در زمینه کانفیگ سرور ویندوز ندیدم. مورد دیگه اینکه با توجه به درست بودن تایم وی سنتر سرور و همینطور سرور های اصلی چرا زمان 1974 بوده و چندین مورد عجیب و غریب دیگه که تو hostd.log و ...

    این تاپیک رو باز کردم که اگر کس دیگه ای هم این مسئله رو دیده یا برخورد داشته بتونیم اطلاعات رد و بدل کنیم و به راه حل خوبی برسیم. مطمئناً اطلاعات من به نسبت دوستان دیگه کمه اما ممکنه این اتفاق برای شما هم بیفته و دیر بجنبید و ببینید هیچ خبری از VM هاتون نیست!
    کسی که نمیدونه ای پی 127.0.0.1کجاست و میگه از ریموت با این ای پی بهم کانکت میشن
    احتمالا جاش توی همون کنفرانس هاست
    بعدشم شما که دوره های بلک هت 2012 رو گزروندی که باید بیشتر از ما بدونی و اصلا کسی اونجا دوره رفته اینجا چکار میکنه؟!!!
    عجب چیزای عجیبی ادم می شنوه

  3. #3
    عضو انجمن SixthElement آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    269
    تشکر تشکر کرده 
    258
    تشکر تشکر شده 
    442
    تشکر شده در
    263 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    نقل قول نوشته اصلی توسط ULTRAWEB نمایش پست ها
    کسی که نمیدونه ای پی 127.0.0.1کجاست و میگه از ریموت با این ای پی بهم کانکت میشن
    احتمالا جاش توی همون کنفرانس هاست
    بعدشم شما که دوره های بلک هت 2012 رو گزروندی که باید بیشتر از ما بدونی و اصلا کسی اونجا دوره رفته اینجا چکار میکنه؟!!!
    عجب چیزای عجیبی ادم می شنوه
    دوست عزیز هر کسی که کارت شبکه رو دیده باشه مفهوم Localhost یا 127.0.0.1 رو میدونه.
    اولین موردی هم که تو بحث امنیت وجود داره بلاک کردن آیپی هایی هستش که سورس اونها مشخص نیست. VCenter سرور من روی 127.0.0.1 پاسخگو نبود چون برای اینکه IIS روی پورت 80 و 443 من فعال بوده و VCenter سرور روی پورت های دیگه کار می کرده و فقط به آی پی غیر ولیدی که بهش بایند شده بود جواب می داده و نه 127.0.0.1 تا localhost. اکتیو دایرکتوری هم نداشتم و گروه مدیر سرورم هم administrators نبوده ، کاربر administrator هم تغییر نام داده شده بوده. همینطور همه جور علامت برای گول زدن آدم های نا محرم وجود داشته. دوست عزیز شما که حداقل اسم Black Hat رو شنیدی فکر می کنم کم لطفی میکنی که ماجرای 127.0.0.1 رو وسط می کشی.

    راستش یه جورایی با شما هم عقیده هستم. سال گذشته که به ایران برگشتم دید و فکرم چیز دیگه ای بود. اما نمیدونم چرا ما بیشتر بجای کمک به همدیگه فکر تخریب و تحقیر همدیگه هستیم. در صورتی که با توجه به امکانات (عدم وجود قانون کپی رایت و دسترسی زیاد به انواع نرم افزار) خیلی می تونیم ملت موفقی باشیم.

    شخصاً من خودم رو آدم مطلعی نمیدونم چون تو این تکنولوژی هر چی جلو تر میری می بینی که خیلی خیلی جا زیاده. بگذریم. من این تاپیک رو باز کردم که بگم نه چیزی بلدم و نه تجربه ای دارم. از روی احساس اهمیت برای همکارام اومدم این تاپیک رو راه انداختم که اتفاقی که برای من افتاد برای دوستای دیگه نیفته و یکم سرویس هاشون رو سفت و سخت تر ببندن

    از همینجا هم اعلام می کنم من نه ادعایی در زمینه شبکه دارم نه سرور.
    برای همه آرزوی موفقیت می کنم.

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. راهنمایی در مورد انتقال وی پی اس با vcenter
    توسط madanchi11 در انجمن وی ام ور Vmware
    پاسخ ها: 2
    آخرين نوشته: June 1st, 2013, 01:22
  2. backdoor : درپشتی Linux/Cdorked.A: در امان نبودن nginx و Lighttpd!
    توسط secure_host در انجمن مباحث و منابع آموزشي
    پاسخ ها: 0
    آخرين نوشته: May 27th, 2013, 00:15
  3. ساخت وی سنتر (vcenter)
    توسط mobinhost.david@gmail.com در انجمن وی ام ور VMware
    پاسخ ها: 2
    آخرين نوشته: March 12th, 2013, 15:25
  4. SSH Backdoor
    توسط ourweb در انجمن سایر لینوکس ها
    پاسخ ها: 0
    آخرين نوشته: April 12th, 2012, 13:06
  5. قفل شدن ESXi روی Vcenter
    توسط razavihost در انجمن وی ام ور Vmware
    پاسخ ها: 4
    آخرين نوشته: February 17th, 2012, 12:27

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •