LINUX.ORG.RU
ФорумAdmin

mops 6.2 + squid (прозрачный) + спам на порты 5600


0

0

Стот вышеописанная связка + АДСЛ интернет. В пятницу произошло следующее: начал на модеме бешено моргать порт ЛАН, а следом теряется линк АДСЛ. Начал проверять в чём дело. iptraf показал что с самого сервака что-то ломится на порт 5600 на различные ip адреса. Никаких логов нету. ПОследняя строчка в .bash_histroy - rm rf .bash-history... Натолкнуло на мысль что меня ломанули. Пароль был из 9 символов. ssh с внешки был открыт в силу необходимости. Вопрос: проще найти это фигню спамящую или переставить сервак? Никогда не занимался поиском руткитов, поэтому не знаю на сколько это занятие муторное.

Ничего не могу посоветовать насчёт вылечить/переустановить, но могу посоветовать всё же разобраться КАК сервак поломали, чтобы в будущем уже быть умнее...

Может и не через ssh поломали. Какие ещё сервисы крутились на машине?

Nao ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.