Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Soft - *nix (https://forum.antichat.xyz/forumdisplay.php?f=48)
-   -   Проверить систему на вторжения (https://forum.antichat.xyz/showthread.php?t=149711)

freelsd 20.10.2009 13:47

Проверить систему на вторжения
 
Привет, хотелось бы услышать ответы гуру.
Замучала паранойя, хочу проверить не было ли вторжений на сервак с установленным дебианом. Что сделал
-посмотрел /etc/fstab
-nmapом просканил машину, увидел незнакомые порты, сервисы штатные portmap, nfs (все сам ставил)
-сравнил md5sum базовых файлов системы и нулевой системы (все хорошо, суммы )
- посмотрел last log, но ничего не нашел там интересного, так как дата изменения сегодня - никак не проверишь.
- iptables посмотрел, все правила свои
Вопросы:
1. Можно ли забиндить порт таким хитровы[CENSURE]м способом, чтобы я не увидел ничего?
2. Я думаю все знаю про эксплоит, котоырый права рута поднимает. Как пропатчить систему? Апдейты не грейдят. =(
3. Скажите, пожалуйста, мне что я параноик.

razb 21.10.2009 13:44

Цитата:

1. Можно ли забиндить порт таким хитровы[CENSURE]м способом, чтобы я не увидел ничего?
Возможно, используя какой нибудь самописный руткит

Цитата:

2. Я думаю все знаю про эксплоит, котоырый права рута поднимает. Как пропатчить систему? Апдейты не грейдят. =(
В чем проблема скачать патч самой последней ревизии ядра и пропатчить?

Цитата:

3. Скажите, пожалуйста, мне что я параноик.
Ты параноик ))

Black Diver 16.11.2009 00:59

Ответы:
1) можно.
2) так убери всех лишних юзверей и патч ядро до последней версии. Просмотри всю последнюю активность.
3) Ты просто маньяк.

Rubaka 27.01.2010 01:00

а всякими тама руткит хантерами проверял систему на руткиты ?
ну ты и параноик с чего ты взял шо тебя взломали ?

xcedz 27.01.2010 01:26

тебя вломают а ты и не заметишь.


Время: 18:24