R: Re: Processo bash !! (risolto ma con dubbio )
Marco Manenti
marco a manenti.org
Mar 9 Gen 2007 17:06:20 UTC
marco ghidinelli ha scritto:
>> [Luciano] e cosa cerco ;-) nei log trovi di tutto e di piĆ¹ o guardato ma con
>> la mia poca esperienza non ho visto niente di insolito o perlomeno che
>> riesca a farmi pensare da dove sia entrato.
>
> prova a portscannare il server (ci sono dei tool apposta come nmap)
> per vedere che porte ha aperto.
>
io *comunque* su una macchina sfondata farei un bel formattone e
reinstallerei il tutto.. ho avuto un paio di esperienze in universita'
di macchine sfondate (sun e unix) che se non ripulite tramite
formattazione diventavano sempre veicolo di intrusioni successive..
btw non ho trovato nulla a riguardo del bot che dicevi aver trovato.. ma
ti hanno sfondato anche lo user root o solo uno in particolare? chi era
il proprietario del file che si collegava in irc?
marco
Maggiori informazioni sulla lista
Lug
|