LINUX.ORG.RU

[CentOS5.6] - Как выполнить....


0

1

Добрый день. Намедни обрадовали из хостинг-компании - «У вас Брутфорс, батенька» и заставляют делать проверку. Как? Вот и хочу спросить, ибо дело с этим не имел. Прошу высказаться максимально подробно, ибо запросто могу не понять.

1. Установите программу для поиска руткитов и троянов и просканируете сервер ею. 2. Установите антивирус и просканируете им весь сервер 3. Проанализируете списки пользователей и кто когда входил в систему и что делал в системе при этом 4. Проанализируете списки процессов 5. Проверите на предмет подозрительных файлов директории с правами длоступа для всех

Подозреваю, что все проблемы оттого, что у меня Архисложный пароль из 6 циферок, цикличных причем циферок, т.е подобрать его.. мягко говоря не сложно. Но тем не менее надо сделать как они говорят и предоставить отчет. Жаль съезжать, на 2 месяца вперед проплачено. Огромное спасибо, если кто-то поможет хотя-бы часть из этого выполнить.

>Установите программу для поиска руткитов и троянов и просканируете сервер ею

man chkrootkit
man rkhunter

Установите антивирус и просканируете им весь сервер

Проверите на предмет подозрительных файлов директории с правами длоступа для всех



man clamav

Проанализируете списки пользователей и кто когда входил в систему и что делал в системе при этом

Проанализируете списки процессов



man selinux/grsecurity/auditd/etc

Ну и сменить пароль естественно. Будут более конкретные вопросы по вышесказанному - обращайся...

Pinkbyte ★★★★★
()

> Подозреваю, что все проблемы оттого, что у меня Архисложный пароль из 6 циферок

Есть и другой путь... Есть где-нибудь Windows, где этот пароль сохранён в pwl/реестре/разное ? А вирусы там были ?
Поучительная история: http://www.itshop.ru/Fabrika-nazhivy/l9i22496

AS ★★★★★
()
Ответ на: комментарий от AS

man clamav

No manual entry for clamav

И на прочие команды, увы, выдает тоже самое. Использую PyTTY, мне кажется она сохраняет логины-пароли все. А проверить это нельзя? Кто и когда заходил? Очень поможет.

Beibarsov
() автор топика
Ответ на: комментарий от Beibarsov

> No manual entry for clamav

Ну никто же не сказал, что оно установлено уже...

А проверить это нельзя ?


Изучать логи. Но если это что-то серьёзное, то логи могли и подчистить. Хотя, как правило, это роботы и они, обычно, ничего не чистят за собой.

AS ★★★★★
()
Ответ на: комментарий от Beibarsov

Тебе посовето вали погуглить программы clamav, chkrootkit, rkhunter и прочие по списку. Тут такой стиль общения, привыкай.

И вообще, прежде чем регистрироваться на каком-либо ресурсе побудь там сначала с полгодика как читатель. Это так, на будущее.

LongLiveUbuntu ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.