Всем доброго вечера,
мой старенький сервер FedoraCore 7 взломали, второй раз подряд.
Хронология первого раза (по памяти)
1. Сервер не отзывается
2. Включил монитор, вижу предлагается инсталяция upgrade FC9
3. Перестартанул, когда появилось грубовская меню, то стояло запустить обновление FC9
4. Выбрал загрузки стандартного ядра
5. команда last выдала что одним из тех кто залогонился на сервер был непрошенный гость "uupc". IP был tor-exit....
6. файл /boot/grub/menu.lst содержал команду установки FC9 с удаленного сервера
7. Сменил пароль роота, удалил uupc, времени катострофически не хватало заняться расследованием
В данный момент не могу достучаться до системы, если не сложно подскажите достойные руководства где описано как выявить каким образом проникли, защититься и так далее.
ЗЫ
Сервер был поставлен согласно руководству
http://www.howtoforge.com/perfect_server_fedora7





Ответ на:
комментарий
от Valmont



Ответ на:
комментарий
от Slavaz

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от dimon555

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от true_admin

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27


Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от xpahos

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от dimon555

Ответ на:
комментарий
от true_admin

Ответ на:
комментарий
от xpahos

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от nnz

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от nnz

Ответ на:
комментарий
от true_admin

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27



Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от duron27

Ответ на:
комментарий
от Sylvia

Ответ на:
комментарий
от athost

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Взломали. Что делать? (2007)
- Форум Меня взломали. Что делать... (2009)
- Форум Что делать если взломали? (2001)
- Форум Apache FC7 (2007)
- Форум Linux FC7 (2007)
- Форум FC6 -> FC7 (2007)
- Форум Взломали? (2006)
- Форум P35 and FC7 (2007)
- Форум P35 and FC7 (2007)
- Форум ndiswrapper в FC7 (2007)