Взломали сервет по CentOS 6. Сейчас сервер активно рассылает покеты по другим серверам. Ни одна утилита не показывает какой процес занимается рассылкой. Только iftop показывает соединение с удаленным ip по tcpdump можно увидить порт. Борюсь закрывая исходящий порт или исходящий доступ к ip. Но это временно. Появляются новые «жертвы». Подскажите как это можно прикрыть, хотя бы на время пока инфа будет переноситься на другой сервер?
Похожие темы
- Форум Сетевой мониторинг в реальном времени (2010)
- Форум хакнули? (2009)
- Форум хакнули? (2005)
- Форум Хакнули.... :..).. (2002)
- Форум хакнули !?! :(((( (2002)
- Форум хакнули апач? (2011)
- Форум Хакнули чтоли (2011)
- Форум Гугл хакнули :-) (2009)
- Форум bbc.co.uk хакнули :) (2008)
- Форум Linuxcenter хакнули? (2007)