Ситуация такова.
Питер. Один из институтов на учёном совете решил открыть для сотрудников доступ в И-нет (4-5 телефонов==модемов). Трафик до 60 Мб/мес бесплатный, больше - 3 р/Мб. И за трафиком следите сами, т.к. у нас нет на это времени и сил и вообще мы наукой занимаемся, а не компьютерами.
Поскольку "сисадмина у нас нет, а его и.о. ни хрена ни знает, и платят ему мало" пришёл кто-то и настроил Linux. И ушёл.
Я помог товарищу настроиться на этот доступ (машина - Win98SE), и сказал - будешь качать что большое - купи карточку на ночной и-нет.Так и порешили.
Протоколы для обоих модемных коннектов оставили TCP/IP только, выполнили инструкции провайдеров.
Поскольку у товарища дома две машины в локалке, диск C: машины с модемом был расшарен. Поскольку я не знал, что никакого счётчика нет и уведомлений о перерасходе не будет, а также наивно полагали, что взлом его минует, больше не делали ничего.
Год прошёл без проблем.
Вдруг ему сообщают, что у него жуткий перерасход, 300 мбайт за месяц, и предлагают заплатить 900 р. Анализ протоколов доступа показывает, что кто-то лазает в инет под его паролем.
Замдира Института (который проталкивал введение этого сервиса) заявил, что сохранность пароля - это обязанность юзеров, что мы сами обязаны смотреть логи, что введение скрипта, рассылающего логи доступа юзерам на сервер - непосильная для и.о. сисадмина и дорогая, если приглашать спеца процедура, что не нравится- не пользуйтесь, а если хотите и дальше работать с нами - заплатите деньги и смените пароль. Расследовать и ловить хакера не будем. У него самого у дочки пришёл дружок и напользовался по самое немогу - и он заплатил.
Кстати, сервер настроен так, что при заходе терминалом на один из телефонов доступа, выдаётся версия операционки - Линукс такой-то...
Вот такой анамнез....
Диагноз (мой).
Есть 2 варианта.
1.Каким-то образом его домашнюю машину хакнули и дос…
Дальше »»»