Всем привет!
Чуваки, выручайте) Помогите новичку) Особо недавно стал разбираться с Линуксом. Нужна Ваша помощь. Завелся(лись) в сети шутник(и), который каждый раз пытается влезть в систему.
Подробней: ось Fedora 21 и Ubuntu 14.04(2 компа в сети). Ставил просто в ознакомительных целях. На всех их с самого начала стоял XAMPP(без chroot). Вот с самого начала(предполагаю) в систему влез именно через сервер, который я установил по дефолту и запускал через sudo(sudo /opt/lampp/lampp start). Результатом была заливка на один из компов проги для удаленного администрирования(заметил сниффером(увидел, как на один из локальных айпишников в сети идет бешенный трафф), да и с рабочего стола пропали несколько папок). Стал xampp запускать через chroot. Почитал про iptables, написал правила:
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -p TCP --dport 33000:61000 -j ACCEPT
iptables -A INPUT -p UDP --dport 33000:61000 -j ACCEPT
iptables -A OUTPUT -p TCP --sport 33000:61000 -j ACCEPT
iptables -A OUTPUT -p UDP --sport 33000:61000 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
Тут оставил порты только для браузера(диапазон портов, используемых браузером, увидел через netstat -atup).
Через некоторое время опять ситуация повторилась - с рабочего стола исчезли те же самые папки, плюс увидел, что на левый сайт(а один и тот же айпишник) раз в 10 минут уходят данные по посещенным сайтам в инете(отловил опять же сниффером. Инфа передается в незашифрованном виде, в формате site:post или get-данные, переданные на сайт
))))
Чуваки, что делать? Выручайте))) Имею познания в программировании(на ПХП и Java)(фрилансю по вечерам), но малые в области админства(вот сравнительно недавно в свободное время изучаю)(
Что мне делать? Подскажите, как обезопасить себя? Как можно идентифицировать шутника, когда он пытается влезть? Как считаете, как могли ко мне влезть?
На компах установлена Java, среды программирования(phpstorm. webstorm, eclipse), xampp(chroot), flash и все. Работаю под юзерами, которые системы создают по дефолту в Федоре и Убунту.
Подскажите. Спасибо