И всё же, может быть кто-то знает как удалить bindshell без переустановки системы. Глупо это как-то выглядит, выпучив глаза форматировать диски из-за того, что некто откомпиллировал и запустил на моём сервере 20 строк кода. Не хочется также ввязываться во флейм о сохраняющихся опасностях. Способ существует, я почти уверен :-)
проявляется его присутствие это так:
нечто (со случайным именем) слушает UDP/3049
после уничтожения процесса, появляется снова через минуту под другим именем (именем команды запускавшейся в течение этой минуты)
lsof -i UDP:3049
и
fuser -v 3049/udp
не выводят ничего интересного
ну да, как bindshell его определяет chkrotkit
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от ivlad
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Удалённая переустановка (2017)
- Форум Удаленная переустановка ОС (2012)
- Форум Удаленная переустановка FreeBSD (2008)
- Форум Удалённая переустановка Linux (2008)
- Форум Переустановка linux на удалённой машине. (2010)
- Форум Переустановка (2006)
- Форум Переустановка (2005)
- Форум Debian - удаленная переустановка на другую ось (2011)
- Форум Checking `bindshell'... INFECTED (PORTS: 465) (2006)
- Форум Переустановка Linux без удаления раздела с Windows (2018)