Как почистить логи?

Discussion in 'Безопасность и Анонимность' started by InFlame, 18 Jan 2009.

  1. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    31
    Reputations:
    0
    Взломал сайт, залил шелл, сделал все дела, что хотел. Потом иду в дирректорию с логами и вижу, что я случайно как-то засветил свой IP.

    В распоряжении имеется r57shell, залитый на сервак. Через него из-за прав доступа к фалам не удаётся отредактировать или удалить те самые логи.

    Подскажите что можно сделать.
     
  2. preda1or

    preda1or Member

    Joined:
    27 Oct 2008
    Messages:
    167
    Likes Received:
    96
    Reputations:
    6
    1) взломать сервер, получить права root, у почистить логи
    1.1) если 1) невозможно:
    а) удалить шелл, забыть про сайт
    б) ждать дядег
     
  3. Kraneg

    Kraneg Elder - Старейшина

    Joined:
    30 Aug 2008
    Messages:
    107
    Likes Received:
    97
    Reputations:
    21
    Ну если сайт не очень серьезный то боюсь что дядек не дождешся =) а так как уже и сказал preda1or просто удалить шелл и забыть про сайт, потом можно через какое то время вспомнить
     
  4. preda1or

    preda1or Member

    Joined:
    27 Oct 2008
    Messages:
    167
    Likes Received:
    96
    Reputations:
    6
    примерно через два месяца)
     
    1 person likes this.
  5. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    31
    Reputations:
    0
    А через шелл это можно сделать?
    Всё таки мне этот вариант больше нравиться :) а сайт какой-то гимназии.
     
    #5 InFlame, 18 Jan 2009
    Last edited: 18 Jan 2009
  6. [:|||||:]

    [:|||||:] Banned

    Joined:
    29 May 2008
    Messages:
    68
    Likes Received:
    59
    Reputations:
    11
    залить бек-коннект шелл
    через него залить и скомпилить логвайпер
    запустить логвайпер с соответствующими параметрами
     
  7. preda1or

    preda1or Member

    Joined:
    27 Oct 2008
    Messages:
    167
    Likes Received:
    96
    Reputations:
    6
    ты думаешь с правами nobody он что -то сможет сделать?ну-ну)
     
  8. [:|||||:]

    [:|||||:] Banned

    Joined:
    29 May 2008
    Messages:
    68
    Likes Received:
    59
    Reputations:
    11
    может chmod +x прокатит
     
  9. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    31
    Reputations:
    0
    А где взять бек-коннект шелл? Гугл ни к каким нормальным результатам не привёл.
     
  10. oRb

    oRb Elder - Старейшина

    Joined:
    9 May 2008
    Messages:
    294
    Likes Received:
    581
    Reputations:
    256
    Раз у тебя залит r57, тогда посмотри в разделе ":: Сеть ::"
    =/
     
  11. maxster

    maxster Elder - Старейшина

    Joined:
    27 Oct 2006
    Messages:
    188
    Likes Received:
    88
    Reputations:
    -7
    Забей , ничего не сделать без рутовых прав, не помогут никакие проги типа "vanish" и тд.
    Если ты занимаешься такими делами, то должен знать\помнить об анонимности в сети, и никогда не делать таких вещёй с своего IP
     
  12. InFlame

    InFlame Banned

    Joined:
    27 Oct 2008
    Messages:
    207
    Likes Received:
    31
    Reputations:
    0
    Засветил свой айпи случайно, анонимность всегда стараюсь соблюдать.
    Так вот если я просто удалил файлы логов /var/www/ispmanager/user_***/data/logs из такой дирректории, то админы уже точно никак и нигде не найдут мой IP?