Hack serveru

Patrick sv.patrick na seznam.cz
Pondělí Září 6 11:24:46 CEST 2004


Zdravim konferu.

Vcera vecer mi nekdo hacknul linuxovej server (RH 7.2), kterej pouzivam pro
pripojeni k netu.
Zjistil jsem, ze utocnik si tu vytvoril ucet "ro", pridal programy
"sendmail" a "kflushd", ktere byly v podstate prevlecene demony
starsiho ssh a zrusil mi nejake knihovny, abych nemohl spoustet top a
netstat. Taky mi zablokoval pristup do /var/log/messages a
~/.bash_history, abych nezjistil co delal. Nevim, co jineho jeste
podelal, ale potreboval bych poradit, co s tim?
Nepodarilo se mi zjistit, pres co se sem naboural - pristupny mam ssh,
ftp, http a qmail. Nevite nekdo, kde bych nasel seznam bezpecnostnich
der u techto programu?
Predpokladam, ze budu muset cely system preinstalovat - co byste mi
doporucili jako system?

Dekuji za radu.

Patrick.



Další informace o konferenci Linux