LINUX.ORG.RU
ФорумAdmin

Checking `bindshell'... INFECTED (PORTS: 465)


0

0

Rootkit выдает два сообщения о заражении сервера.

Checking `bindshell'... INFECTED (PORTS: 465)
Checking `slapper'... Warning: Possible Slapper Worm installed

465 порт открыт на SMTPS. Может его закрыть?
Portsentry не запущен.
Никогда с этим не сталкивался. Подскажите- это на самом деле кто-то влез в мою систему?
Как с этим бороться? И что делать что-бы в другой раз этого не произошло?


Раньше такое выдавал? Если нет, и вы ничего на сервере не меняли, то вас поимели. Т.е. complete reinstall.

birdie ★★★★★
()
Ответ на: комментарий от birdie

А как разобраться- откуда это пришло и почему полная переустановка.
Хотелось бы сначала выяснить - что это такое. Расскажите как это сделать?
Проверил свой сервер NOD32 - он ничего не нашел.

mnk
() автор топика
Ответ на: комментарий от mnk

Проверил с помощью rkhunter-1.2.8 - он ничего подозрительного не нашел, выдал только
- OpenSSL 0.9.7g [ Vulnerable ]
Ну это как я понял нужно пакет - OpenSSL обновить.

mnk
() автор топика

На некоторые порты оно ругается независимо от того, что там запущено.

fagot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.