Utok ?

Ondrej Suchy ondrej.suchy na parlament.cz
Středa Listopad 25 12:06:46 CET 1998


> > Nov 22 13:11:32 inetd[1902]: execv /usr/sbin/in.identd: No such file or
> > directory
> Tohle byva v nekterych kitech pouzivano jako zadni vratka. Nejspis
> to bude ve skutecnosti bsd rexec demon. Nespousti ho nahodou
> nekde v /etc/rc.d/rc.sysinit ?

zadni vratka v tom mohou byt, to nelze vyloucit.
ale pokud vim, tak ten rexec demon spousteny z /etc/rc.d/rc.sysinit se
nejmenuje in.identd, ale in.inetd :-)))))
a /bin/ls vam ho z pochopitelnych duvodu neukaze. maly trik je udelat
"echo /usr/sbin/*".

zkuste dat locate kakasniff nebo .1addr, tim zjistite - pokud je to
kakautok - kde je rootkit.

ondrej

-- 
P.S.: penize nepujcuji

--------------------------------------------------------
Ondrej Suchy
--------------------------------------------------------
ondrej.suchy(a)parlament.cz
http://lide.punknet.cz/volkifan
--------------------------------------------------------


Další informace o konferenci Linux