Пару недель назад был сломан свеже проинсталлированый RH62.
Были обнаружены следующие следы:
обновлены wu-ftpd, apache, bind, и что-то еще (не помню)...
в данных программах были заменены бинарники...
на порт 40101 встал ssh1-client замаскированный
под что-то вроде "name server cache" - /usr/sbin/nscd
named стал слушать udp 1024
появилась папка в /usr/src (по содержимым в ней и стало ясно о взломе)
заменены некоторые библиотеки...
все очень похоже на какой-то worm-вирус
может кто его уже встречал? где посмотреть что он еще напортачил?
все вышеперечисленное я поправил, кроме udp 1024 последнее не вылечилось переустановкой пакета BIND...
может он чего еще "пропатчил"?
30 июля 2001 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Сломался кулер - HELP! (2016)
- Форум Меня сломали :( Help (2000)
- Форум [help] Сломалась иксовая переключалка (2008)
- Форум [HELP!][прямой эфир]Сломался замок (2011)
- Форум [help][gentoo] Сломал русский язык (2009)
- Форум Сломалось =( (2006)
- Форум Сломали? (2003)
- Форум HELP!!! HELP!!! HELP!!! (2002)
- Форум HELP HELP HELP (2001)
- Форум Сломался KDM (2016)