Заметаем следы в логах сервера (logspamer)

Sokomotoz

Участник
Статус
offline
Регистрация
08.07.2019
Сообщения
26
Репутация
21
Давай представим, что ты немного наложал в лога сервера, а убить логи нет возможности, так как нет доступа к логам. Значит если нельзя убрать следы, надо еще сильнее намусорить, чтобы никто не обратил на них внимание).

Logspamer - это утилита, которая заходит на сайты, прописанные в коде программы, а потом переходит на ссылки на этих сайтах. Тем самым засоряя логи.​

Данная утилита позволяет сделать два действия сразу, а именно:

1. Запутать следы на сервере.(Что мы уже выяснили)

2. Запутать следы в логах твоего провайдера.
Как мы знаем, провайдеры сохраняют список сайтов, на которые мы заходим, а благодаря этой утилите мы можем засорить свои логи (так будет намного сложнее разобраться, что произошло).

Перед установкой прогрыммы, проверьте обновления пакетов и установите команды (если вы их еще по какой-то причине не установили):
1. sudo apt update
2. sudo apt install git -y
3. sudo apt install python -y
4. sudo install requests
(все установки ведутся с правами администратора или root (чтобы перейти в режим root, введите команду: sudo bash))

Для установки logspamer на любой Debian Linux-дистрибутив (Ubuntu, Kali и тд) иcпользуйте команды:
1. sudo git clone https://github.com/TermuxGuide/logspamer
1.jpg


2. cd logspamer
3. sudo pip install -r requirements.txt
3.jpg


(Если у вас не найдена команда pip, то ее нужно установить командой: apt install pip)

Запускаем утилиту:
1. sudo python logspamer.py --config config.json
2.jpg


Логи будут очень загружены, а ты можешь сказать, что у тебя появился вирус, который заходит на сторонние сайты (в том числе и на те, которые посещал ты))

╔══╦══╦══╦══╦╗╔╦═══╦══╗
║╔═╣╔╗║╔╗║╔═╣║║║╔══╣╔╗║
║║─║║║║╚╝║║─║║║║╚══╣║║║
║║─║║║║╔╗║║─║║╔║╔═╗║║║║
║╚═╣║║║║║║╚═╣╚╝║╚═╝║╚╝║
╚══╩╝╚╩╝╚╩══╩══╩═══╩══╝
╔═══╦══╗
╚══╗║╔╗║
─╔═╝║╚╝║
─╚═╗║╔╗║
╔══╝║║║║
╚═══╩╝╚╝
╔══╗╔╗╔╦╗╔╦╗──╔╦══╦╗╔╦╗╔╦═══╗
║╔╗║║║║║║║║║──║║╔╗║║║║║║║╔══╝
║╚╝╚╣╚╝║║║║╚╗╔╝║╚╝║╚╝║║║║╚══╗
║╔═╗║╔╗║║╔║╔╗╔╗║╔╗║╔╗║║╔║╔══╝
║╚═╝║║║║╚╝║║╚╝║║║║║║║║╚╝║╚══╗
╚═══╩╝╚╩══╩╝──╚╩╝╚╩╝╚╩══╩═══╝
Могу потом начать писать про радиоинженерию (например схему мультивибратора(это моргалка, а не то о чем вы подумали)) или руководство по Autopsy Forensic - инструмент правоохранительных органов. Так же продолжу писать об интересных, по моему мнению, программах с github. (можете написать, что вам кажется более интересным (это не принуждение))
 

Akondatjeva

Новичок
Статус
offline
Регистрация
12.11.2021
Сообщения
1
Репутация
0
Как я понимаю пользователи в FTP сервере это просто пользователи зарегистрированные в самой системе Ubuntu в которой FTP сервер крутится. Отдельных пользователей только для доступа к FTP вроде как нет, поэтому или анонимный доступ для всех с возможностью заливки и чтения или только чтения, или каждому пользователю свои права что очень небезопасно, нужно быть очень внимательным с правами и т.п. или создать одного универсального пользователя с ограниченными правами и его логин и пароль раздавать определенным пользователям приватно. Все зависит от целей.