Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Добро пожаловать в ботнет ? (https://forum.antichat.xyz/showthread.php?t=58338)

Satyr 12.01.2008 15:19

Добро пожаловать в ботнет ?
 
ubuntu 7.10.
Просканил сегодня самого себя nmap'ом, и обнаружил интересные вещи (весь список приводить не буду):
12345/tcp open NetBus
12346/tcp open NetBus
27665/tcp open Trinoo_Master
31337/tcp open Elite
54320/tcp open bo2k
понятно что сам я это не ставил, и более того, вчера тот же сканер показывал только один открытый порт - 80. (это обнаружилось после того, как я скачал 140мб патчей из репозитория)

Нарисовал такой скрипт:
#!/bin/sh
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 12345 -j DROP
iptables -A INPUT -p udp -i eth0 -m udp --dport 12345 -j DROP
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 12346 -j DROP
iptables -A INPUT -p udp -i eth0 -m udp --dport 12346 -j DROP
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 31337 -j DROP
iptables -A INPUT -p udp -i eth0 -m udp --dport 31337 -j DROP
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 27665 -j DROP
iptables -A INPUT -p udp -i eth0 -m udp --dport 27665 -j DROP
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 54320 -j DROP
iptables -A INPUT -p udp -i eth0 -m udp --dport 54320 -j DROP
но сканер по-прежнему выдает то же самое. как избавиться от этой гадости?

C!klodoL 12.01.2008 15:30

можешь попробывать просканировать rkhunter'ом

MicRO 12.01.2008 15:31

отключи portsentry

Satyr 12.01.2008 15:52

большое спасибо, ребята, вы кулл!
MicRO
надо же, вырубил portsentry и теперь открыт только 21 порт, на котором у меня висит фтп сервак. А не могли бы вы объяснить, как эта программа связана с мнимым обнаружением троянов?
з.ы. rkhunter вроде ничего

MicRO 12.01.2008 16:03

Portsentry - система обнаружения сканирования портов.
Он слушает эти порты вот они и кажутся открытыми
Если хотим больше читаем тут ну и тут

Satyr 13.01.2008 01:07

еще раз спасибо вопрос решен


Время: 19:27