<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Кажется взломали :(</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4146.html</link>
    <description>Есть jail на freebsd 6.2 в который есть виртуальный сервер с парой сайтов.&lt;br&gt;Вчера не смог зайти в него со своим паролем, получив сообщение.&lt;br&gt;&lt;br&gt;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;-&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&lt;br&gt;&#064; WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! &#064;&lt;br&gt;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;-&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&#064;&lt;br&gt;IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!&lt;br&gt;Someone could be eavesdropping on you right now (man-in-the-middle attack)!&lt;br&gt;It is also possible that the DSA host key has just been changed.&lt;br&gt;The fingerprint for the DSA key sent by the remote host is&lt;br&gt;xxxxxxxxxxxxx.&lt;br&gt;Please contact your system administrator.&lt;br&gt;Add correct host key in /.ssh/known_hosts to get rid of this message.&lt;br&gt;Offending key in /.ssh/known_hosts:2&lt;br&gt;DSA host key for ip-adress has changed and you have requested strict checking.&lt;br&gt;Host key verification failed.&lt;br&gt;&lt;br&gt;Админ сменил мне пароль, но ни я, ни он не смогли зайти и с новым паролями.&lt;br&gt;Рутового пароля внутри jail, к сожалению не было, по ходу дела он тоже изменен, потому </description>

<item>
    <title>Кажется взломали :( (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4146.html#2</link>
    <pubDate>Fri, 20 Feb 2009 15:27:22 GMT</pubDate>
    <description>спасиба поржал ))&lt;br&gt;</description>
</item>

<item>
    <title>Кажется взломали :( (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4146.html#1</link>
    <pubDate>Mon, 16 Feb 2009 19:48:29 GMT</pubDate>
    <description>Ну во-первых выучить английский язык дабы прочитать сообщение и man ssh. Потом научится пользовать мозг дабы понять, что именно произошло. &lt;br&gt;После чего останется только попросить админа сделать ssh-keygen -l -f /etc/ssh/ssh_host_dsa_key(для фрюхи путь может быть другим, таки читайте man) для системы jail и сравнить полученный fingerprint с тем что вы видите при соединении. Если совпадают, то просто уберите старый ключ из /.ssh/known_hosts. Если не совпадают, то таки вы попадаете на man-in-the-middle атаку и нужно искать причину.&lt;br&gt;Проверку на руткиты сделать стоит в любом случае, так как создается впечатление что админ лопух, а значит взлом возможен. &lt;br&gt;</description>
</item>

</channel>
</rss>
