Utok ?
Ondrej Suchy
ondrej.suchy na parlament.cz
Středa Listopad 25 12:06:46 CET 1998
> > Nov 22 13:11:32 inetd[1902]: execv /usr/sbin/in.identd: No such file or
> > directory
> Tohle byva v nekterych kitech pouzivano jako zadni vratka. Nejspis
> to bude ve skutecnosti bsd rexec demon. Nespousti ho nahodou
> nekde v /etc/rc.d/rc.sysinit ?
zadni vratka v tom mohou byt, to nelze vyloucit.
ale pokud vim, tak ten rexec demon spousteny z /etc/rc.d/rc.sysinit se
nejmenuje in.identd, ale in.inetd :-)))))
a /bin/ls vam ho z pochopitelnych duvodu neukaze. maly trik je udelat
"echo /usr/sbin/*".
zkuste dat locate kakasniff nebo .1addr, tim zjistite - pokud je to
kakautok - kde je rootkit.
ondrej
--
P.S.: penize nepujcuji
--------------------------------------------------------
Ondrej Suchy
--------------------------------------------------------
ondrej.suchy(a)parlament.cz
http://lide.punknet.cz/volkifan
--------------------------------------------------------
Další informace o konferenci Linux