[13:40] hm daa [13:40] pozdrav [13:40] que pasa [13:40] danas, odem u Unreal irc folder, i vidim ovo [13:40] file dc.txt [13:40] use IO::Socket; [13:40] #[ConnectBack Backdoor Shell vs 1.0 by daemoN of ProxysX] [13:40] # [13:40] #Usage: dc.pl [Host] [Port] [13:40] # [13:40] #Ex: dc.pl 127.0.0.1 2121 [13:40] #lord@SlackwareLinux:/home/programing$ perl dc.pl 127.0.0.1 2121 [13:41] neka backdoor skriptica? :D [13:42] je imao tko iskustva sa takvim nest slicnim [13:49] hm moglo bi biti [13:49] zlo^: kaj kaze google [13:49] prije jedno pola godine [13:50] feli mi frend, da je pogledao malo masinu [13:50] i da je netko imao accesss [13:50] nismo skuzili kak je dosao gore [13:50] danas odem u Unrealirc folder [13:50] i vidim 5 dajla [13:50] dc.1.txt [13:50] i tako do 5 [13:50] sekund [13:51] google, isto veli da je neki backdoor [13:51] http://www.linuxquestions.org/questions/linux-security-4/compromised-by-connectback-backdoor-shell-vs-1-0-by-lord-of-iran-hackers-sabotage-407734/ [13:51] ovako izgleda fajl [13:51] http://dakz.by.ru/bd/dc.txt [13:56] ovak na prvi pogled - skripta se spaja na udaljeni server preko kojeg moze primati komande i lokalno izvrsavati [13:58] se moze ikako vidjeti [13:58] kako je uopce dosla tamo? :D [14:01] trebao bi si pogledat pokrenute procese i established tcp konekcije, no obzirom da ti je masina vjerojatno kompromitirana, pitanje je da li su ti binariji (netstat/lsof/...) originalni ili i oni zamjenjeni da ne pokazuju pravo stanje [14:02] a kako je dosla tamo... ovisi o tome sta imas otvoreno prema van i di imas rupe u sustavu :) [14:02] reinstaliraj iz čistog izvora [14:02] :D [14:02] ok [14:02] ionako se selim za par dana na novi server pa idemo ispocetka [14:02] prije toga snimi cijelo stanje sustava, backupiraj sustav, logove da mozes kasnije analizirati sto gdje i kako [14:03] da vas pitam [14:03] evo sad sam dodao funkciju da mi [14:03] sprema error logove [14:03] kod apacheja [14:03] jel se moze, znaci da mu kazem da za sajt taj sprema logove tamo i tamo [14:04] mozes bez beda po virtualhostu imati druge logove [14:04] [14:04] ErrorLog /home/apache/log/error/nlog.log [14:04] ServerName nlog.org [14:04] ovako sam stavio [14:04] a jel mogu i accesss logove [14:04] znaci error + access [14:05] neznam kako ide postavka [14:11] u 3pm, u zadnjih 10 minuta mi tri puta pukla veza [14:12] cek, ti bi htio error i access log u isti fajl ? [14:13] ako hoces access log u drugi fajl to mozes s CustomLog direktivom [14:18] znaci [14:18] ja bi access log jedan i error log drugi fajl [14:18] da bude posebno za razlicite domene [14:19] obruT: i ja sam sad vec lud i meni puca isto veza [14:20] kaj je najgore moram rucno ugasiti i opet upaliti ruter da bi se nazad spojio [14:21] preko ruterovog web sucelja nece se rekonektat [14:23] zlo^: onda za svaki virtual host definiras ErrorLog i CustomLog [14:23] Starting web server: apache2 failed! [14:23] CustomLog /var/log/apache2/example.org-access.log combined [14:23] ErrorLog /var/log/apache2/example.org-error.log [14:23] LogLevel warn [14:23] znaci ovako nesto [14:23] nego da te pitam [14:24] odem u /var/log/apache2/access.log.1 [14:24] i samo [14:24] je [14:24] 127.0.0.1 - - [26/Dec/2010:12:25:51 +0100] "POST /RPC2 HTTP/1.0" 200 143 "-" "XML-RPC for PHP 3.0.0.beta" [14:24] 127.0.0.1 - - [26/Dec/2010:12:25:51 +0100] "POST /RPC2 HTTP/1.0" 200 143 "-" "XML-RPC for PHP 3.0.0.beta" [14:24] 127.0.0.1 - - [26/Dec/2010:12:25:51 +0100] "POST /RPC2 HTTP/1.0" 200 143 "-" "XML-RPC for PHP 3.0.0.beta" [14:24] 127.0.0.1 - - [26/Dec/2010:12:25:51 +0100] "POST /RPC2 HTTP/1.0" 200 143 "-" "XML-RPC for PHP 3.0.0.beta" [14:24] nema nikakvih IP-a samo ovaj lokalni [14:24] pogledam log.2 ista stvar :( [14:25] to znaci ti da ti se vjerojatno nekakva skripta/daemon koja se vrti na tvoj kompu spaja na tvoj web server [14:26] a ovo su error logovi [14:26] [Mon Feb 15 20:58:09 2010] [error] [client 127.0.0.1] (111)Connection refused: scgi: Connection refused: scgi: can't connect to server [14:26] samo su ti :( [14:26] a di su ostali access logovi, znaci dok user po webu nesto crawla [14:27] pa pogledaj po direktivama svih virtualhostova, mozda nesto krivo radis :) [14:27] hmm, nije nista definirano :( [14:27] cudno [14:32] izgleda da sam morao dodati u virtual host [14:32] sad mi lijepo sve pise [14:46] mrzim firefox, mrzim ga [14:47] firefox je super [14:47] :P [15:03] za ljubitelje progressive rocka.... http://www.youtube.com/watch?v=BsRdT9hwqGs [15:03] bas opet preslusavam albume od yes i na ovo se oduvijek odusevim :) [15:03] obruT: ma da: D [15:04] mislim, iznova i iznova se odusevljavam na hrpu njihovih stvari :) [15:06] :) [15:31] fuck dosada [15:33] SilverSpace: ak ti je dosadno : http://www.youtube.com/watch?v=LY0c6qc95oI tu su ti tablature http://tabs.ultimate-guitar.com/y/yes/mood_for_a_day_tab.htm [15:33] javi se za par godina :) [15:35] :) [15:37] obruT: imam dvije lijeve ruke za muziku [15:37] a i jezik mi zavlaci malo u desno [16:49] vecer kanalisti [16:55] MmikeDOMA, grub2 usb multiboot ;) [16:56] bome... koliko je brooke shileds imala godina kad je glumila u plavoj laguni ? :) [16:56] 18 [16:56] jos manje [16:56] 16 ? :D [16:56] bome [17:04] drac0_: pa ne kopamo mi ovde kanale [17:05] kanali kopaju vas :) [17:10] msg nickserv identify bembojemajmun [17:10] ups, mjenjam lozinku :) [17:10] :) === drac0_ is now known as _drac0 [17:11] :) [17:12] pisa mi se a ivica me hebe [17:12] mali ivica na hrt2 [17:12] <_drac0> :) [17:14] uh [17:14] dobio [17:14] <_drac0> dobio [17:14] <_drac0> :) [17:16] sad mi je lakse [17:26] kaj je doma crkla [17:26] doma tv* [17:29] <_drac0> kaj uopce gledas to sranje [17:30] <_drac0> droljatv [17:30] lol... [17:30] jel ima tih programa na maxtvju? [17:30] _drac0: tko gleda [17:31] uh bemti (+lnt 666) [17:31] [18:31][SilverSpace(+i)][3:#ubuntu-hr(+lnt 666)] [17:31] dodobas: prica se da rtl2 da, za domatv se jos pregovara... al to nisu insajderske informacije nego prica s njuza :) [17:32] dodobas: on domatv ima toliko.. ne znam kako bi se izrazio... jadan program da ga treba ustavom zabranit [17:32] :)))))) [17:32] obruT: divno, jos 2 programa koja ce se vrtiti na daljniskom [17:32] turbo cekaj, najgore tek dolazi:) [17:32] znao sam da grijesim sto se bunim protiv turskih sapunica [17:32] dolaze indijske od ponedjeljka [17:32] ijao, sta ce onda, nigerijske ? :) [17:33] a oni HRTovi ... tj. od olimpijskog saveza news i neki sportski nesto [17:33] <_drac0> omfg :) [17:33] nigerijske garant do kraja godine [17:33] obruT: svedske :d [17:33] <_drac0> indijske? :D [17:33] <_drac0> bolje svedske :) [17:33] svedske bi bile super [17:33] <_drac0> da se 3 babe posvadjaju ha [17:33] bar bi svedski naucili... [17:33] puno samoglasnika :D [17:34] mozda bude kakvih svedskih akcionih ? :) [17:35] bolje to nego finski akcioni... s muskarcima u sauni... [17:35] brrrr [17:36] <_drac0> SilverSpace, keryx http://bitURL.net/aym9 [17:39] _drac0: zanimljivo [17:39] ali beskorisno [17:39] <_drac0> istina [17:40] kasne bar dvije godine [17:40] <_drac0> al zgodno kome treba tako nesto [17:41] <_drac0> SilverSpace, jel radi jos ona fora za dropbox invite? [17:48] _drac0: da [17:48] <_drac0> nisu mi povecali mamicu im jarechu :) [17:49] <_drac0> a nisam presao 8 giga [17:49] povecaju kad ti taj drugi instalira [17:49] a ne kad ti posaljes [17:49] pogledaj status [17:50] <_drac0> kaze da je instalirao [17:50] <_drac0> zato i pitam [17:50] <_drac0> mozda budu sutra [17:52] vidi si status [17:53] <_drac0> :) [17:58] errr... moze pomoc, promjenio sam lozinku na xchatu, sada je ne prihvaca, probao sam 'sendpass', a to neradi [17:59] kako da ju vratim, zna itko? [17:59] <_drac0> ma sta ce ti to :) [18:00] _drac0, ti nisi registriran? [18:00] :) [18:00] <_drac0> jesam i nisam :) [18:00] kad se spojim na masinu [18:00] ukljuci mi se [18:00] sh-3.2$ [18:00] kako maknut taj sh i stavit da je default bash [18:01] _drac0, tnQ :) , imas pravo, kome to treba :) [18:01] <_drac0> see :) [18:03] * _drac0 is listening Daimonos by Behemoth from Evangelion [1:58] [18:09] ovaj t-komunalac me ubija, veza je u raspadu [18:11] <_drac0> hitler-com [18:13] pst [18:57] * obruT pise [19:02] <_drac0> tegra2 ubija [19:05] <_drac0> SilverSpace, kako natty ima updatea sta? [19:13] _drac0: nemam pojma [19:14] <_drac0> i have no idea :) [19:14] :))))) [19:15] <_drac0> bear with me ... [19:15] <_drac0> SilverSpace, http://ubuntuone.com/p/WL1/ [19:20] hebate jono :) [19:22] _drac0: pazi se virusa [19:22] <_drac0> malicioznog koda [19:22] <_drac0> hebate plashim se da nesto ne pokupim [19:23] <_drac0> :) [19:23] nesmes se samo sa kinezima parit [19:26] evo i chaky napali virusi [19:26] <_drac0> lol [19:26] propast ce taj android [19:27] <_drac0> SilverSpace, jel procurio taj clip negdje da se nasmijemo malo [19:27] hg guru rece [19:27] ne jos [19:28] <_drac0> chaky, preporucam ;) http://forum.xda-developers.com/showthread.php?t=883598 [19:34] dragi ljugi, zeza me charset u vim-u [19:34] kad otvorem datoteku, slovo æ mi je hieroglifu [19:34] meego ce sve rasturiti [19:34] a kad ga editiram, onda mi je u browseru hieroglif ? :( [19:35] :) [19:35] <_drac0> ma koji vraziji meego [19:36] <_drac0> SilverSpace, hebala te njoka :) [19:36] mislim da je i to spomenuo [19:36] <_drac0> pazi ovo hebate, pa ne moze covjek kod nas ni grafu kupiti, uzas od ponude i firmi [19:37] da koma je ponuda [19:37] <_drac0> SilverSpace, nemoj kenjat ozbiljno? - bwuahaahahhaa :D [19:37] <_drac0> taj liq je na zescim drogama [19:37] ili onaj web os [19:37] nisam siguran [19:37] <_drac0> pa hebate ne mogu nigdje uzeti postenu gtx460, preloshe [19:37] <_drac0> hebemti firme i idijote koji tamo rade [19:40] <_drac0> slazem frendu komp i pol komponenti ne mogu naci [19:40] <_drac0> trebao bi 50% izmjeniti zamisljenu konfu radi nedostupnosti [19:40] <_drac0> metak v celo [19:41] :) [19:43] http://www.phoronix.com/scan.php?page=news_item&px=ODk2Nw [19:44] <_drac0> lol [19:44] <_drac0> to je miljama daleko od androida [20:06] _drac0: ides na skijanje [20:09] Bivški hrvatski biatlonski reprezentativac Jakov Fak, koji od početka ove sezone nastupa za Sloveniju, osvojio je naslov prvaka Slovenije za ovu godinu [20:10] cestitam :) [20:10] <_drac0> hebo te fak [20:10] <_drac0> hebo te fuck :) [20:11] <_drac0> SilverSpace, kakvo skijanje nemam vremena, pameti ni para za takve budalashtine :) [20:12] :) nemas ti pojma [20:12] lol.. pa nije teško osvojit prvaka Slovenije..kad su samo on i Bauer profesionalci.. drugi su amateri :D [20:16] <_drac0> lol [20:16] <_drac0> true [20:18] jadnici [20:25] eto zasto starac nije uspio http://is.gd/jYoiK [20:28] <_drac0> i zasto je geytell dobio [20:30] dobit ce i ovu novu sezonu ;) [20:32] <_drac0> ma dobit ce kitu u shuleta :) [20:40] patite proste duse [20:44] <_drac0> lol [20:44] <_drac0> ova ti je dobra :) [20:48] koji stroj http://is.gd/jYswW [20:48] _drac0: dobro se zna tko pravi najbolje bolide [20:49] <_drac0> neloshe [20:50] <_drac0> 247 kg hebate [20:50] <_drac0> to je brzo ko metak [20:51] <_drac0> fali kers [20:53] <_drac0> sta bi trebalo biti u ovom fiktivnom rezervoaru [20:53] <_drac0> prostor za kacigu :) [20:54] _drac0: elektronika [20:54] <_drac0> ma baterije [20:55] <_drac0> koja elektornika, to je jedna tiskana plocica [20:55] <_drac0> zato mi je cudno da je tako lagan s obzirom na baterije [20:55] <_drac0> al predobra ljuta machina [20:56] ono samo tisina i vjetar [20:56] ima i to neke prednosti [20:56] <_drac0> ma cuje se motor bez brige [20:56] <_drac0> al samo fino zuji [20:56] <_drac0> nema buke [21:00] <_drac0> al najjacha stvar, 258 km/h u samo jednoj brzini :) [21:04] <_drac0> jao sutra me ceka sklapanje thermal devicea [21:05] <_drac0> zahebano, prchkavo, sve malo i stisnuto, hrpa kablovinja i pinovi pa procu, nostalgija :) [21:05] rudarenje [21:06] <_drac0> koma [21:06] <_drac0> al moram to zamijeniti, prosviro mi vent nakon tocno 3 god [21:06] <_drac0> mjesec dana van jamstvenog roka mamicu mu isprogramiranu [21:08] :) [21:08] <_drac0> SilverSpace, jel ti rade sensors i temp na nattyu sada? [21:13] na lapu da ali tu su radili i prije [21:14] radi i rpm [21:15] <_drac0> Maverick x64: Linux 2.6.35-24-generic | Genuine Intel(R) CPU 000 @ 2.67GHz 1596.000 MHz | Bogomips: 42676.03 | Mem: 1860/2949M [||||||||||] | Diskspace: 698.64G Free: 69.04G | Procs: 259 | Uptime: 7 hrs 12 mins 58 secs | Load: 0.48 0.32 0.31 | Vpenis: 338.6 cm | Screen: nVidia Corporation G92 [GeForce 9800 GTX] (rev a2) @ 1920x1200 (32 bpp) Corespeed: | eth0: In: 1.16G Out: 921.23M [21:15] <_drac0> Sensors: HDD: [21:27] fan1: 653 RPM [22:26] <_drac0> vani je toplo dovraga [22:26] <_drac0> pocelo se topiti [22:26] <_drac0> sutra ce biti sugavo pas mather === locobot_3_2 is now known as locobot_3 [22:52] <_drac0> ajte noc ekipa [23:15] pozdrav