Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Проверить систему на вторжения |

20.10.2009, 13:47
|
|
Участник форума
Регистрация: 25.10.2007
Сообщений: 177
Провел на форуме: 551782
Репутация:
58
|
|
Проверить систему на вторжения
Привет, хотелось бы услышать ответы гуру.
Замучала паранойя, хочу проверить не было ли вторжений на сервак с установленным дебианом. Что сделал
-посмотрел /etc/fstab
-nmapом просканил машину, увидел незнакомые порты, сервисы штатные portmap, nfs (все сам ставил)
-сравнил md5sum базовых файлов системы и нулевой системы (все хорошо, суммы )
- посмотрел last log, но ничего не нашел там интересного, так как дата изменения сегодня - никак не проверишь.
- iptables посмотрел, все правила свои
Вопросы:
1. Можно ли забиндить порт таким хитровы[CENSURE]м способом, чтобы я не увидел ничего?
2. Я думаю все знаю про эксплоит, котоырый права рута поднимает. Как пропатчить систему? Апдейты не грейдят. =(
3. Скажите, пожалуйста, мне что я параноик.
|
|
|

21.10.2009, 13:44
|
|
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме: 2868783
Репутация:
414
|
|
1. Можно ли забиндить порт таким хитровы[CENSURE]м способом, чтобы я не увидел ничего?
Возможно, используя какой нибудь самописный руткит
2. Я думаю все знаю про эксплоит, котоырый права рута поднимает. Как пропатчить систему? Апдейты не грейдят. =(
В чем проблема скачать патч самой последней ревизии ядра и пропатчить?
3. Скажите, пожалуйста, мне что я параноик.
Ты параноик ))
|
|
|

16.11.2009, 00:59
|
|
Новичок
Регистрация: 20.03.2009
Сообщений: 28
Провел на форуме: 24366
Репутация:
0
|
|
Ответы:
1) можно.
2) так убери всех лишних юзверей и патч ядро до последней версии. Просмотри всю последнюю активность.
3) Ты просто маньяк.
|
|
|

27.01.2010, 01:00
|
|
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме: 3659973
Репутация:
466
|
|
а всякими тама руткит хантерами проверял систему на руткиты ?
ну ты и параноик с чего ты взял шо тебя взломали ?
|
|
|

27.01.2010, 01:26
|
|
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме: 7229141
Репутация:
3099
|
|
тебя вломают а ты и не заметишь.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|