Nieznany użytkownik "mariusz" w home po instalacji TT 14.04
-
- Piegowaty Guziec
- Posty: 29
- Rejestracja: 22 cze 2014, 09:50
- Płeć: Mężczyzna
- Wersja Ubuntu: 14.04
- Środowisko graficzne: Unity
- Architektura: x86
Nieznany użytkownik "mariusz" w home po instalacji TT 14.04
Cześć. Zaglądam dzisiaj do katalogu home, a tutaj jakiś mariusz. Włamanie? Jestem początkującym użytkownikiem ubuntu, ale takich kwiatków się nie spodziewałem. Ktoś jest w stanie mi wyjaśnić o co może chodzić?
http://bankfotek.pl/image/1747940.jpeg
http://bankfotek.pl/image/1747940.jpeg
-
- Serdeczny Borsuk
- Posty: 129
- Rejestracja: 12 maja 2008, 22:12
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: Inne
- Architektura: x86
- Lokalizacja: bezdomny
- Kontakt:
Re: Nieznany użytkownik w home.
to nie musi być folder domowy tylko zwyczajny folder. Jednak musiał być utworzony przez użytkownika lub program z uprawnieniami roota.
Zobacz co zawiera. Ktoś oprócz ciebie zna hasło na system ?? mam nadzieję, że nie jest to hasło typu "qwerty" lub co gorsza "mariusz". Lub coś w tym stylu
Przejrzyj logi np pliki powinny być tam wpisane próby logowania się jako superuser.
Zobacz co zawiera. Ktoś oprócz ciebie zna hasło na system ?? mam nadzieję, że nie jest to hasło typu "qwerty" lub co gorsza "mariusz". Lub coś w tym stylu

Przejrzyj logi np pliki
Kod: Zaznacz cały
/var/log/auth.log
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: Nieznany użytkownik w home.
A nawet gdyby, to co? Aby ktoś miał dostęp z zewnątrz, kolega musiałby jeszcze mieć uruchomione jakieś usługi (ssh, rdp, i tym podobne), które umożliwiłyby dostęp do maszyny z zewnątrz. Jak ktoś inny ma fizyczny dostęp do maszyny, to nawet 'tVV4rd3[;]h45L0' tutaj nic nie da.mateczek pisze:mam nadzieję, że nie jest to hasło typu "qwerty" lub co gorsza "mariusz".
Znasz jakiegoś Mariusza? Ma ktoś dostęp do tego komputera oprócz Ciebie? Odpalałeś jakieś skrypty? Klepałeś jakieś polecenia w terminalu bez zgłębiania się, co one robią? Instalowałeś jakieś programy pobrane z jakiś stron?Cześć. Zaglądam dzisiaj do katalogu home, a tutaj jakiś mariusz. Włamanie?
O pomoc pytaj a forum, a nie przez PW.
-
- Piegowaty Guziec
- Posty: 23
- Rejestracja: 01 maja 2013, 18:38
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Unity
- Architektura: x86_64
Re: Nieznany użytkownik w home.
Ten Katalog instaluje sie jak masz polski remix chyba autorzy chca miec dostep do naszysz systemow
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: Nieznany użytkownik w home.
Jeżeli tak jest, to raczej coś zostało przeoczone. Sprawdzę to w wolnej chwili.camdell pisze:Ten Katalog instaluje sie jak masz polski remix chyba autorzy chca miec dostep do naszysz systemow
O pomoc pytaj a forum, a nie przez PW.
-
- Piegowaty Guziec
- Posty: 23
- Rejestracja: 01 maja 2013, 18:38
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Unity
- Architektura: x86_64
Re: Nieznany użytkownik w home.
Jest napewno na remixie 14.04
- enedil
- Przebojowy Jelonek
- Posty: 1352
- Rejestracja: 08 wrz 2012, 16:54
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: i3
- Architektura: x86_64
- Kontakt:
Re: Nieznany użytkownik w home.
Dla pewności, co pokaże się, gdy wykonasz
?
Kod: Zaznacz cały
sudo grep mariusz /etc/passwd
Dobrze jest, psiakrew, a kto powie, że nie, to go w mordę!
~moderatorzy
~moderatorzy
-
- Piegowaty Guziec
- Posty: 23
- Rejestracja: 01 maja 2013, 18:38
- Wersja Ubuntu: 16.04
- Środowisko graficzne: Unity
- Architektura: x86_64
Re: Nieznany użytkownik w home.
Ja to juz nie wiem po tym odkryciu wróciłem do oryginału.
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: Nieznany użytkownik w home.
Oj, chyba trochę przesadzasz. Folder ten to nasze niedopatrzenie podczas tworzenia remiksu. Mario podczas edycji i modyfikacji obrazu najwidoczniej zapomniał usunąć folder lub jeden ze skryptów ma gdzieś błąd i tworzy po instalacji dodatkowy, niepotrzebny folder w /home. enedil podał polecenie, które pomoże sprawdzić, czy taki użytkownik jeszcze jest w systemie. Dla pewności, można sprawdzić zawartość tego pliku bez filtrowania lub sprawdzić jakie konta i grupy siedzą w systemie:camdell pisze:Ja to juz nie wiem po tym odkryciu wróciłem do oryginału.
Kod: Zaznacz cały
cat /etc/passwd | grep -o '^[^:]*' | xargs -L1 id

O pomoc pytaj a forum, a nie przez PW.
-
- Piegowaty Guziec
- Posty: 29
- Rejestracja: 22 cze 2014, 09:50
- Płeć: Mężczyzna
- Wersja Ubuntu: 14.04
- Środowisko graficzne: Unity
- Architektura: x86
Re: Nieznany użytkownik w home.
Marcin to jedyne konto, które zakładałem. Ma ono dosyć skomplikowane hasło więc wykluczam jego złamanie (wielkie litery+cyfry). Do katalogu nie mam uprawnień, zawierał wczoraj folder do którego nie mogłem się dostać, dzisiaj już go tam nie ma. Mariusza żadnego nie znam, jakieś polecenia klepałem, ale było to głównie związane z motywami, aplikacjami. Jedyny skrypt (chyba) to ten który dodaje do menu kontekstowego "otwórz jako administrator".
Polecenie "sudo grep mariusz /etc/passwd" zwraca: no... właśnie nic nie zwraca.
Polecenie "cat /etc/passwd | grep -o '^[^:]*' | xargs -L1 id" coś tam pokazuje, jednak nie jestem pewny czy mogę to podać
. Nikt mi się na tej podstawie nie włamie
?
Dajcie znać jak się wyjaśni z tym Mariuszem. Dzięki.
Polecenie "sudo grep mariusz /etc/passwd" zwraca: no... właśnie nic nie zwraca.
Polecenie "cat /etc/passwd | grep -o '^[^:]*' | xargs -L1 id" coś tam pokazuje, jednak nie jestem pewny czy mogę to podać



Dajcie znać jak się wyjaśni z tym Mariuszem. Dzięki.
- socrates
- Wytworny Kaczor
- Posty: 289
- Rejestracja: 15 maja 2011, 01:00
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Xfce
- Architektura: x86_64
Re: Nieznany użytkownik w home.
No to możesz spać spokojnie. Żaden mariusz Ci sie nie włamie bo nie ma takiego użytkownika w systemie.bboylubsko pisze: Polecenie "sudo grep mariusz /etc/passwd" zwraca: no... właśnie nic nie zwraca.
Widocznie jak koledzy wyżej pisali jest to jakieś niedopatrzenie przy tworzeniu remiksu.
Gentoo + XFCE
-
- Przyjaciel
- Posty: 6686
- Rejestracja: 20 sty 2009, 23:12
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Inne
- Architektura: x86_64
- Lokalizacja: pwd
Re: Nieznany użytkownik w home.
Jak już wcześniej napisałem, aby ktoś mógł się włamać, musiałbyś mieć uruchomione usługi, które umożliwiają zdalny dostęp do systemu. Domyślnie w Ubuntu, zaraz po instalacji, usługi takie nie są włączone. A jak ktoś ma fizyczny dostęp do twojego komputera, to żadne skomplikowane hasło użytkownika nie pomoże*, nawet to twoje z kombinacją wielkich liter i cyferek. Jak ktoś kiedyś napisał: jak ktoś ma fizyczny dostęp do twojej maszyny, to nie jest już to twoja maszyna.bboylubsko pisze:Marcin to jedyne konto, które zakładałem. Ma ono dosyć skomplikowane hasło więc wykluczam jego złamanie (wielkie litery+cyfry).
*Chyba że masz jeszcze włączone szyfrowanie.
Polecenie to, wyświetli listę kont systemowych i nazwy użytkowników. Aby ktoś mógł się włamać, potrzebnych byłoby więcej informacji.bboylubsko pisze:Polecenie "cat /etc/passwd | grep -o '^[^:]*' | xargs -L1 id" coś tam pokazuje, jednak nie jestem pewny czy mogę to podać![]()
. Nikt mi się na tej podstawie nie włamie
?
Tak jak napisałem wcześniej, nie ma co popadać w paranoję. Są to pozostałości po procesie tworzenia remiksu: katalog ten jest pusty i śmiało można go usunąć.bboylubsko pisze: Dajcie znać jak się wyjaśni z tym Mariuszem.
O pomoc pytaj a forum, a nie przez PW.
-
- Piegowaty Guziec
- Posty: 29
- Rejestracja: 22 cze 2014, 09:50
- Płeć: Mężczyzna
- Wersja Ubuntu: 14.04
- Środowisko graficzne: Unity
- Architektura: x86
Re: Nieznany użytkownik w home.
Szyfrowanie mam wyłączone
Dzięki za wyjaśnienia. Można zamknąć.
-- 28 cze 2014, o 18:32 --
Pokieruje ktoś?
Ok, zapomniałem sudo. Poszło ładnie.

-- 28 cze 2014, o 18:32 --
Pokieruje ktoś?
Kod: Zaznacz cały
marcin@bboy:/home$ rm -r mariusz
rm: wejść w katalog „mariusz”, zabezpieczony przed zapisem? t
rm: wejść w katalog „mariusz/.gvfs”, zabezpieczony przed zapisem? t
rm: usunąć zabezpieczony przed zapisem katalog „mariusz/.gvfs”? t
rm: nie można usunąć „mariusz/.gvfs”: Brak dostępu
marcin@bboy:/home$
Re: folder o dziwnej nazwie
Witam,
Mam podobny problem, po instalacji uporczywie pojawia mi się konto /home/mariusz którego nie mogę usunąć.
System takiego konta nie widzi.
(ps -auxw) xxx
(ls -la ~/) xxx
(lsof) xxx
Kilka dni temu instalowalem system na fabrycznie nowym dysku, dodatkowo jak dobrze pamiętam w poprzednim systemie tez pojawiał się ten katalog.
Z góry dziękuję a pomoc.
Mam podobny problem, po instalacji uporczywie pojawia mi się konto /home/mariusz którego nie mogę usunąć.
System takiego konta nie widzi.
(ps -auxw) xxx
(ls -la ~/) xxx
(lsof) xxx
Kilka dni temu instalowalem system na fabrycznie nowym dysku, dodatkowo jak dobrze pamiętam w poprzednim systemie tez pojawiał się ten katalog.
Z góry dziękuję a pomoc.
Ostatnio zmieniony 29 sie 2014, 14:07 przez zxvt1, łącznie zmieniany 1 raz.
- rom
- Przebojowy Jelonek
- Posty: 1309
- Rejestracja: 30 cze 2009, 14:58
- Płeć: Mężczyzna
- Wersja Ubuntu: 14.04
- Środowisko graficzne: Xfce
- Architektura: x86
Re: folder o dziwnej nazwie
Tu masz odpowiedź viewtopic.php?f=145&t=174544#p990358
także = też
tak że = więc
tak że = więc
Re: folder o dziwnej nazwie
Ok. dzięki
Firmowy komputer więc trochę nerwów miałem .
Firmowy komputer więc trochę nerwów miałem .
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości