<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Передача дел от админа</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/80434.html</link>
    <description>Коллеги, сам уже давно не практиковал администрирование POSIX систем, поэтому возник этот вопрос:&lt;br&gt;&lt;br&gt;Ситуация такова, есть web-сервер на зарубежной площадке, есть я как веб-девелопер и есть админ, который уходит из проекта.&lt;br&gt;&lt;br&gt;Задача: перекрыть все доступы этому админу (ssh, ftp, svn) и (вот собственно вопрос) убедиться что он не оставил троянцев или руткитов для саботирования работы сервера. root-доступ у меня есть.&lt;br&gt;&lt;br&gt;Подскажите плз как выполнить диагностику сервера.&lt;br&gt;</description>

<item>
    <title>Передача дел от админа (goodzone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/80434.html#2</link>
    <pubDate>Sat, 24 May 2008 20:51:52 GMT</pubDate>
    <description>Спасибо за ответ. В моем случае имхо проще пересетапить систему с нуля, т.к. проект еще довольно далек от продакшн-версии и пока еще можно все перенастроить. Хотя заниматься этим самому сильно не хочется увы :(&lt;br&gt;&lt;br&gt;Итого думаю поставить rkhunter, chkrootkit. Отключить доступ к программам стандартными средствами.&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;доступ можно закрыть юзеру командой pw lock username (в bsd). либо во &lt;br&gt;&amp;gt;всех системах, универсально: vipw и поставить * в поле пароль(удалять сам &lt;br&gt;&amp;gt;хэш пароля не обязательно, чтобы в случае чего можно было бы &lt;br&gt;&amp;gt;тут же восстановить) &lt;br&gt;&amp;gt;если для фтп не используются системные аккаунты(а например своя бд с юзерами), &lt;br&gt;&amp;gt;то нужно править там, наверняка с помощью спец программ, входящих в &lt;br&gt;&amp;gt;дистр. см. конфиг на свой фтп демон. &lt;br&gt;&amp;gt;с свн не  работал, не знаю &lt;br&gt;&amp;gt;мой совет пока оно работает, сделайте бэкап(бд, файлы итд) и если вы &lt;br&gt;&amp;gt;этим не занимаетесь - доверьте дело кому-то другому. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Передача дел от админа (chacha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/80434.html#1</link>
    <pubDate>Sat, 24 May 2008 20:30:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;вопрос: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ситуация такова, есть web-сервер на зарубежной площадке, есть я как веб-девелопер и &lt;br&gt;&amp;gt;есть админ, который уходит из проекта. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Задача: перекрыть все доступы этому админу (ssh, ftp, svn) и (вот собственно &lt;br&gt;&amp;gt;вопрос) убедиться что он не оставил троянцев или руткитов для саботирования &lt;br&gt;&amp;gt;работы сервера. root-доступ у меня есть. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите плз как выполнить диагностику сервера. &lt;br&gt;&lt;br&gt;безопасность - штука тонкая, бездонная итп и если админ хотел что-то оставить - оставит бы 100&#037;,&lt;br&gt;при чём обнаружить это ОЧЕНЬ И ОЧЕНЬ тяжело. Если только тот админ лох и пользовался &quot;стандартными&quot; руткитами - тогда может помочь что-то типа rkhunter, chkrootkit.&lt;br&gt;чтобы такого не происходило, нужно изначально(это не про ваш случай) заботиться о безопасности, при помощи таких средств как tripwire итп(+бэкапы итд)&lt;br&gt;не важно виндовс(ни один антивирь не запалил моего виндовс-руткита, а я новичок в программированииЖ))) или юникс, если контроль над системой безопасности был потерян, то сказать</description>
</item>

</channel>
</rss>
