LINUX.ORG.RU

Меня сломали :( Help


0

0

Всем привет Возможно ли присутствовать на машине и быть невидимым для логов, для who и всего остального. Меня похоже сломали и я никак не могу понять откуда влезли :( Подскажите какими средствами однозначно отловить можно - чужого? RH60 , telnet закрыт Теперь, что только машину переставлять?

anonymous

По каким признакам ты решил что тебя сломали?

AlS
()

Да вообщем то возможно..... для начала неплохо было бы пересылать логи на другую мащину...

Ruwa
()

Ну вот, еще одну девочку невинности лишили!;-)

anonymous
()

Ну однозначно отловить чужого довольно сложно. Если тя действительно
сломали, то у тя наверное уже переписаны демоны. Если чувак примитивный
то скорее всего переписал /bin/login, если более продвинутый то демоны,
системные либы или того хуже ядро (но это врятли). Сравни с дистрибутивом
все висящие у тя демоны (и те, которые inetd поднимает) и либы (лично
я люблю libcrypt.so переписывать :))
Ну и если видишь процессы левые тоже повод задуматься.
А телнет не единственный проход в твою тачку и даже иногда он
вообще нафиг не нужен :)

Да и от перестановки может толку не быть. Если дыра в софте, то
снова пролезут.

А почему ты решил, что тя сломали?

FireWind

anonymous
()

Ну однозначно отловить чужого довольно сложно. Если тя действительно
сломали, то у тя наверное уже переписаны демоны. Если так, то в логах
ничего и не будет. Если чувак примитивный
то скорее всего переписал /bin/login, если более продвинутый то демоны,
системные либы или того хуже ядро (но это врятли). Сравни с дистрибутивом
все висящие у тя демоны (и те, которые inetd поднимает) и либы (лично
я люблю libcrypt.so переписывать :))
Ну и если видишь процессы левые тоже повод задуматься.
А телнет не единственный проход в твою тачку и даже иногда он
вообще нафиг не нужен :)

Да и от перестановки может толку не быть. Если дыра в софте, то
снова пролезут.

А почему ты решил, что тя сломали?

FireWind

anonymous
()

Я бы посоветовал поискать логины открытые и висящие на непривелигированных портах - во всяком случае однажды меня так сломали ...
Ну и либы с демонами !

proforg
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.