1. Общие моменты использования дедиков - INTRO, создание юзера, скрытность:
Q: Что такое дедик?
A: Обязательно к прочтению FAQ по выделенным серверам (Dedicated Servers) FAQ по выделенным серверам (Dedicated Servers) - GraBBerZ.CoM - ICQ | Proxy | Бруты | Дедики | Эксплоиты. Дедик - очевидно, пошло от английского слова "dedicated", что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация
служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.
Q: Что можно, а чего нельзя делать на дедиках?
A: Удалённые сервера - практически как домашние компьютеры, за небольшими исключениями - включены 24 часа в сутки, доступны из интернета, это обуславливает специфику их использования - удобно их применять, к примеру, для брута, флуда, спама icq, мыла - всех тех операций, которые требуют продолжительно включенного компьютера. Так же может использоваться для проведения SQL атак (чтобы скрыть ваш IP без использования прокси). Время работы дедика ограничивается лишь вашей наглостью и способностями админа дедика. Правила поведения на дедике:
Не лезть к чужим учёткам и их документам.
Не удалять ничего лишнего.
Не просматривайте через Удалённый рабочий стол динамически меняющийся контент - страницы насыщенные баннерами и прочее. Вы же не играться на этом дедике пришли, а баннеры загружают любой интернет канал - это связано с особенностями сервиса "Удалённый рабочий стол".
Не устанавливать никаких программ, копировать всё в уже установленном виде.
Не храните документы и программы на рабочем столе. Храните c:\windows\system32\... и глубже
Не перегружать дедик. //Спорно, порой это можно, но существует шанс потерять деда.
Низя оч сильно нагружать систему , где-то на 30-40% проца и 1\3 памяти (макс на 50-60% проца и половину памяти) ибо это будет заметно. Очень рекомендую залезть в панель управления-> инструменты админа-> службы и врубить там службу telnet (служба терминального доступа к компу), поставив ек в режим автозапуска. Даже если не умеете её юзать - потеряв ценный дедик научитесь (погуглив естессьно). Это как черный ход на комп, если парадный запечатали. (конечно заранее надо разрешить в фаерволе 23 TCP порт, если дедик с фаером работает). Также можите в службах поискать внц\радмин и вырубить (и перевести в ручной запуск, ибо в дисейбл если переведёте то как-то немного палевно, имхо). Мона ещё прошерстить группу Remote Administrator Users на наличие других хакеров на компе (их легко определить - обычно в их папках всякие проги для создания бот-сетей, внц-сканеры, гидры, тсс-гриндеры и прочий софт для хака) Только осторожно - не удалите случайно легальных юзеров.
Q: Как скрыть учетку ? Как скрыть моё пребывание на дедике?
A: Основано на статье "Скрываем свое прибывание на дедике" by f4kedude (выбраны основные моменты):
1. Если нам досталась XP:
a).Мультиюзерность:
если ломаем winxp sp2\sp3, то сразу после создания акка (или во взломанном акке) сливаем на дедик этот патч | Зеркало на Рапиде и запускаем его. спросит перезагрузить вконце установки - жмем НЕТ и переходим к пункту б).->
б). Ныкаем свой созданный акк из вин-логона:
На XP - написать в Win-R такую строку
Цитата:
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t" /v Admin /t REG_DWORD /d "00000000" /f
, где Admin заменить на имя твоей учётки. Теперь ребутим дедик, дабы активировать мультиюзерность.
2. Ныканье файлов и прог
Дабы не смущать админа новой папкой акка в документз энд сеттингс скрываем её со всеми файлами и подкаталогами (свойства -> атрибуты: ставим птичку на "скрытый" и применить). Все свои файлы - создать для них папку какую-нить (скажем inst) например в c:\windows\system32 и тож скрытые атрибуты ей поставить . Есть еще способ - программка Hide Folders XP (с помощью неё можно более глубже скрыть файл, или вобще доступ к папке\файлу запретить\запоролить).
3. Запуск прог под админским акком или под алл юзерс
Ну во-первых кидаем нужную прогу в документз энд сеттингс\Акк админа(или, если хотите чтоб по запускалось от любого пользователя - All Users)\Главное меню\Программы\Автозапуск (можно автозапуск проги через реестр сделать), ставим скрытые атрибуты опять же. Теперь надо как-то сныкать прогу из вин-панели и трея, а ещё желательно в процессах маскирнуть как-нить =). Для этого есть много прог (я предпочитаю PS Tray Factory Download | Скачать ~ 1.8Мб, Ибо есть русский язык, легка в управлении, очень функциональна(не забываем в меню выбрать чтоб сама прога свой значек из трея и винбара скрывала!). А для сокрытия в процессах юзаем ResHacker, который позволяет переименовывать процесс, описание к нему делать, от кого запущен и т.д. (как юзать гуглите сами, небуду расписывать подробно ибодолго). Основная идея - поставить процессу проги название типа svhost, описание какого-нить системного проца и запуск от имени system.
Q: А через что заходить под своей учеткой????
A: Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск => Программы => Стандартные => Связь => Подключение к удаленному рабочему столу. Можно еще так: Пуск => Выполнить => mstsc. Еще одно утилита для подключение к дедику - это [BL4CK] VNC Viewer: Authentication Bypass. Просто запусти ее и вводи ip адрес дедика. Можно еще Радмином юзать дедик если он установлен на дедике.
Q: Создание нового юзера
A: Нажмите Win-R, вводим cmd.exe, там
Цитата:
net user имя пароль /add
net localgroup Administrators имя /add
net localgroup "Remote Desktop Users" имя /add
net accounts /maxpwage:unlimited
exit
Q: не могу создать учетку: _http://radikal.ru/F/s58.radikal.ru/i160/0812/58/efd3db76d15b.jpg коротко: проблема в "The Workstation service", он -- has not been started.
Попытался добавить уч. через cmd (вкладки локальные юзеры нет), но главное - учетка не появилась и в dsa.msc .
Какие есть варианты? ) А вообще учеткам лучше какие имена давать?
A: Если есть доступ - попробуй через него посмотреть, чтобы были запущены все нужные службы, если что - позапускай. Как альтернатива - в cmd по net user имя смотришь время последнего логона, потом любую заброшенную учётку админа берешь (в которую уже год не заходили) и меняешь пароль на свой и пользуешься.
Если через день не заблочат - те повезло и бушь год пользоваться этой учёткой беспалива. Админы замечают нового "старого" админа через раз. Это из моей [NemeZz] практики.
Имена - как служб, которые установлены на компе - типа TeamViewer, SQLserver, SQLuser, console, system и подобные.
Q: пытаюсь создать учетку-пишет: _http://i047.radikal.ru/0807/be/1ba05e7ced7f.jpg
A: в чем проблема? пароль небезопасен. Проверь длину пароля, надёжность и т.п.
Поставь норм пароль вроде W#4t%b
Q:
Цитата:
находим там вкладку Локальные пользователи и Группы
_http://pic.ipicture.ru/uploads/081110/dCRbk92AF7.jpg
wtf!? Хде у меня эта вкладка?:how: Как поменять пароль на дедике?
A: Пароль меняется не на дедике, а на учётке. из командной строки просто (в cmd.exe) -> net user Имя Новый_пасс
Иногда не в lusrmgr.msc, а в dsa.msc лежат юзеры. Т.е. доменные. Это круче - там спрятаться проще, да и прав поболе.
Q: Что такое дедик?
A: Обязательно к прочтению FAQ по выделенным серверам (Dedicated Servers) FAQ по выделенным серверам (Dedicated Servers) - GraBBerZ.CoM - ICQ | Proxy | Бруты | Дедики | Эксплоиты. Дедик - очевидно, пошло от английского слова "dedicated", что с англиского значит выделенный. То есть Dedicated Server - выделенный сервер. Дедики, как их принято называть, на которых имеются довольно мощные сетевые интерфейсы, каналы и довольно не слабая аппаратная конфигурация
служат для обработки данных, а также для хранения баз данных или любого другого материала находящегося на них для обслуживания персонала, фирмы или организации.
Q: Что можно, а чего нельзя делать на дедиках?
A: Удалённые сервера - практически как домашние компьютеры, за небольшими исключениями - включены 24 часа в сутки, доступны из интернета, это обуславливает специфику их использования - удобно их применять, к примеру, для брута, флуда, спама icq, мыла - всех тех операций, которые требуют продолжительно включенного компьютера. Так же может использоваться для проведения SQL атак (чтобы скрыть ваш IP без использования прокси). Время работы дедика ограничивается лишь вашей наглостью и способностями админа дедика. Правила поведения на дедике:
Не лезть к чужим учёткам и их документам.
Не удалять ничего лишнего.
Не просматривайте через Удалённый рабочий стол динамически меняющийся контент - страницы насыщенные баннерами и прочее. Вы же не играться на этом дедике пришли, а баннеры загружают любой интернет канал - это связано с особенностями сервиса "Удалённый рабочий стол".
Не устанавливать никаких программ, копировать всё в уже установленном виде.
Не храните документы и программы на рабочем столе. Храните c:\windows\system32\... и глубже
Не перегружать дедик. //Спорно, порой это можно, но существует шанс потерять деда.
Низя оч сильно нагружать систему , где-то на 30-40% проца и 1\3 памяти (макс на 50-60% проца и половину памяти) ибо это будет заметно. Очень рекомендую залезть в панель управления-> инструменты админа-> службы и врубить там службу telnet (служба терминального доступа к компу), поставив ек в режим автозапуска. Даже если не умеете её юзать - потеряв ценный дедик научитесь (погуглив естессьно). Это как черный ход на комп, если парадный запечатали. (конечно заранее надо разрешить в фаерволе 23 TCP порт, если дедик с фаером работает). Также можите в службах поискать внц\радмин и вырубить (и перевести в ручной запуск, ибо в дисейбл если переведёте то как-то немного палевно, имхо). Мона ещё прошерстить группу Remote Administrator Users на наличие других хакеров на компе (их легко определить - обычно в их папках всякие проги для создания бот-сетей, внц-сканеры, гидры, тсс-гриндеры и прочий софт для хака) Только осторожно - не удалите случайно легальных юзеров.
Q: Как скрыть учетку ? Как скрыть моё пребывание на дедике?
A: Основано на статье "Скрываем свое прибывание на дедике" by f4kedude (выбраны основные моменты):
1. Если нам досталась XP:
a).Мультиюзерность:
если ломаем winxp sp2\sp3, то сразу после создания акка (или во взломанном акке) сливаем на дедик этот патч | Зеркало на Рапиде и запускаем его. спросит перезагрузить вконце установки - жмем НЕТ и переходим к пункту б).->
б). Ныкаем свой созданный акк из вин-логона:
На XP - написать в Win-R такую строку
Цитата:
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t" /v Admin /t REG_DWORD /d "00000000" /f
, где Admin заменить на имя твоей учётки. Теперь ребутим дедик, дабы активировать мультиюзерность.
2. Ныканье файлов и прог
Дабы не смущать админа новой папкой акка в документз энд сеттингс скрываем её со всеми файлами и подкаталогами (свойства -> атрибуты: ставим птичку на "скрытый" и применить). Все свои файлы - создать для них папку какую-нить (скажем inst) например в c:\windows\system32 и тож скрытые атрибуты ей поставить . Есть еще способ - программка Hide Folders XP (с помощью неё можно более глубже скрыть файл, или вобще доступ к папке\файлу запретить\запоролить).
3. Запуск прог под админским акком или под алл юзерс
Ну во-первых кидаем нужную прогу в документз энд сеттингс\Акк админа(или, если хотите чтоб по запускалось от любого пользователя - All Users)\Главное меню\Программы\Автозапуск (можно автозапуск проги через реестр сделать), ставим скрытые атрибуты опять же. Теперь надо как-то сныкать прогу из вин-панели и трея, а ещё желательно в процессах маскирнуть как-нить =). Для этого есть много прог (я предпочитаю PS Tray Factory Download | Скачать ~ 1.8Мб, Ибо есть русский язык, легка в управлении, очень функциональна(не забываем в меню выбрать чтоб сама прога свой значек из трея и винбара скрывала!). А для сокрытия в процессах юзаем ResHacker, который позволяет переименовывать процесс, описание к нему делать, от кого запущен и т.д. (как юзать гуглите сами, небуду расписывать подробно ибодолго). Основная идея - поставить процессу проги название типа svhost, описание какого-нить системного проца и запуск от имени system.
Q: А через что заходить под своей учеткой????
A: Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск => Программы => Стандартные => Связь => Подключение к удаленному рабочему столу. Можно еще так: Пуск => Выполнить => mstsc. Еще одно утилита для подключение к дедику - это [BL4CK] VNC Viewer: Authentication Bypass. Просто запусти ее и вводи ip адрес дедика. Можно еще Радмином юзать дедик если он установлен на дедике.
Q: Создание нового юзера
A: Нажмите Win-R, вводим cmd.exe, там
Цитата:
net user имя пароль /add
net localgroup Administrators имя /add
net localgroup "Remote Desktop Users" имя /add
net accounts /maxpwage:unlimited
exit
Q: не могу создать учетку: _http://radikal.ru/F/s58.radikal.ru/i160/0812/58/efd3db76d15b.jpg коротко: проблема в "The Workstation service", он -- has not been started.
Попытался добавить уч. через cmd (вкладки локальные юзеры нет), но главное - учетка не появилась и в dsa.msc .
Какие есть варианты? ) А вообще учеткам лучше какие имена давать?
A: Если есть доступ - попробуй через него посмотреть, чтобы были запущены все нужные службы, если что - позапускай. Как альтернатива - в cmd по net user имя смотришь время последнего логона, потом любую заброшенную учётку админа берешь (в которую уже год не заходили) и меняешь пароль на свой и пользуешься.
Если через день не заблочат - те повезло и бушь год пользоваться этой учёткой беспалива. Админы замечают нового "старого" админа через раз. Это из моей [NemeZz] практики.
Имена - как служб, которые установлены на компе - типа TeamViewer, SQLserver, SQLuser, console, system и подобные.
Q: пытаюсь создать учетку-пишет: _http://i047.radikal.ru/0807/be/1ba05e7ced7f.jpg
A: в чем проблема? пароль небезопасен. Проверь длину пароля, надёжность и т.п.
Поставь норм пароль вроде W#4t%b
Q:
Цитата:
находим там вкладку Локальные пользователи и Группы
_http://pic.ipicture.ru/uploads/081110/dCRbk92AF7.jpg
wtf!? Хде у меня эта вкладка?:how: Как поменять пароль на дедике?
A: Пароль меняется не на дедике, а на учётке. из командной строки просто (в cmd.exe) -> net user Имя Новый_пасс
Иногда не в lusrmgr.msc, а в dsa.msc лежат юзеры. Т.е. доменные. Это круче - там спрятаться проще, да и прав поболе.
Комментарий