linux user group brescia

immagine del castello

Archivio della mailing list

R: Re: Processo bash !! (risolto ma con dubbio )

Marco Manenti marco a manenti.org
Mar 9 Gen 2007 17:06:20 UTC
marco ghidinelli ha scritto:
>> [Luciano] e cosa cerco ;-) nei log trovi di tutto e di piĆ¹ o guardato ma con
>> la mia poca esperienza non ho visto niente di insolito o perlomeno che
>> riesca a farmi pensare da dove sia entrato.
> 
> prova a portscannare il server (ci sono dei tool apposta come nmap)
> per vedere che porte ha aperto.
> 

io *comunque* su una macchina sfondata farei un bel formattone e
reinstallerei il tutto.. ho avuto un paio di esperienze in universita'
di macchine sfondate (sun e unix) che se non ripulite tramite
formattazione diventavano sempre veicolo di intrusioni successive..


btw non ho trovato nulla a riguardo del bot che dicevi aver trovato.. ma
ti hanno sfondato anche lo user root o solo uno in particolare? chi era
il proprietario del file che si collegava in irc?


marco




Maggiori informazioni sulla lista Lug