LINUX.ORG.RU

[FreeBSD] меня что посетил какер?

 


0

0

Мирно спал под шелест кулеров)

Внезапно комп тяжко заскрипел дисками.

В топе обнаружилась команда с примерно такими параметрами:

find -sx / /tmp /usr /var /dev/null -type f ( -perm -u+x -or -perm -

Почуяв неладное, спросоня срочно перерезал кабель.

В связи с этим 2 вопроса:

1. Это просто характерный сервисный шмон или у меня пасся гулцкакер?

2. Можно ли вести логи с точностью до каждого процесса и всех его иерархий?

pstree в следующий раз используй

gorilych ★★
()

от какого пользователя команда? нет ли в cron (at) ничего "такого"? ну и last, messages, все такое смотреть.

Komintern ★★★★★
()

Ахахаха, кабель-то нафига было перерезать? Просто выдернуть не судьба?

Deleted
()
Ответ на: комментарий от isden

> выдергивать долго. а тут схватил топор и рубанул по кабелю.

благо у BSD-ков всегда под рукой топор для таких случаев

lester ★★★★
()
Ответ на: комментарий от lester

> благо у BSD-ков всегда под рукой топор для таких случаев

Он у меня на случай звонков в дверь.

По теме оказалось это был скрипт.chksetuid в /etc/periodic/security, вызванный волею Крона. Коллегам респект за наводки.

gkrellm
() автор топика
Ответ на: комментарий от sin_a

>>Никак дефрагментацию на файловых системах сравнивал?

Как я понял он ведет базу и отслеживает изменения в правах для важных файлов. Может и еще чего-то..

Это сидит в кроне сразу "из коробки".

gkrellm
() автор топика
Ответ на: комментарий от gkrellm

а если вы настроите нормально sendmail вам будут приходить всякие полезные отчётики на эту тему ;-)

hizel ★★★★★
()
Ответ на: комментарий от hizel

Да вот все хочу настроить мониторинг логов, чтоб повесить свой скрипт на каждое изменение. На linux есть мегаудобный incron. А на BSD пока не нашел конечных решений.

gkrellm
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.