LINUX.ORG.RU
ФорумAdmin

This is buggy


0

0

Встал сервер. Посмотрел на сообщения на мониторе - практически весь экран забит этой фразой. Попробовал перезагрузить - компьютер умер. В чем дело, помогите! Это вирус, или взлом или еще что? Надеюсь быть услышанным

anonymous

Скорее всего (99%), это -- результат наплевательского отношения к безопасности, как следствие -- взлом.

Решение -- переустановка с нуля, с переразбиением диска, ПОЛНЫМ пересозданием файловых систем. В дальнейшем внимательно читать bugtraq, следить за выходящими к дистрибутиву апдейтами.

Obidos ★★★★★
()

>> Попробовал перезагрузить - компьютер умер
как-нибудь подробнее... что значит "умер"? грузится начинает или вообще молчит...

ну скорее всего поломали... переустанавливайся (только зачем же диск бить по новой?! (имхо) достаточно форматнуть, чтоб снести возможные бэкдоры... хотя перед убийством, попробуй все-таки завести систему (хоть с дискеты) и сдери логи /var/log/* на память... посиди посмотри в них - может чему и научишься). после установки по новой - начни с vi /etc/hosts.deny "ALL:ALL" и внимательно почитай факи на linux.opennet.ru и на этом сайте все что связанно, с секьюрити, фаерволингом и iptables/ipchains (в зависимости от версии ядра). И помни, если тебя разок взломали, то к тебе еще вернутся... просто ради куража... по приколу, посмотреть закрылись дырки или пупкины бессмертны (и поломают еще раз) :)

anonymous
()
Ответ на: комментарий от anonymous

Загрузился - неконтакт. Но не понимаю, что делать. Какие логи смотреть? Китайцы какие-то лазили через самбу, но их вроде не пустила система. Что смотреть, подскажите?

anonymous
()

ну откуда ж я знаю что смотреть! :)
китаезы через самбу лазили... вот и хорошо - посмотри как самба запускается (повесь ее на доверенный интерфейс (читай доки)), прибей в самбе гостевые логины... короче, пойми как тебя вскрыли (из логов... если их не потерли). переставь систему (хотя бы из-за перестраховки). поменяй пароли. поставь железный фаервол (никакого вхордящего трафика на внешнем интерфейсе (ну я утрирую... сам смотри... может у тебя почта, есть, веб... (и информациолнный порт не убивай - он безобидный))). после этого можешь успокоится на недельку и подумать что делать дальше... если уверен, что сломали самбу - качай новую версию и ищи в инете инфу о том, как ломают самбу. можешь обратится к разработчикам самбы... заведи регулярные бэкапы... и не паникуй, а читай доки.

anonymous
()
Ответ на: комментарий от anonymous

Спсибо сочувствующим. Очень важно чувствовать - ты не один. Переставляю сервер на новый комп. Тот пока дышит, думаю, успею без замечений со стороны юзверей. Тот диск оставлю для изучения, займусь, когда запущу новый сервак. У меня вообще-то были открыты телнет и фтп - закрой, нахер. А открыты были, потому что сервер в одной комнате, я в другой. Спасибо еще раз, мужики!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.