ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проверить систему на вторжения
  #1  
Старый 20.10.2009, 13:47
Аватар для freelsd
freelsd
Участник форума
Регистрация: 25.10.2007
Сообщений: 177
Провел на форуме:
551782

Репутация: 58
Отправить сообщение для freelsd с помощью ICQ
По умолчанию Проверить систему на вторжения

Привет, хотелось бы услышать ответы гуру.
Замучала паранойя, хочу проверить не было ли вторжений на сервак с установленным дебианом. Что сделал
-посмотрел /etc/fstab
-nmapом просканил машину, увидел незнакомые порты, сервисы штатные portmap, nfs (все сам ставил)
-сравнил md5sum базовых файлов системы и нулевой системы (все хорошо, суммы )
- посмотрел last log, но ничего не нашел там интересного, так как дата изменения сегодня - никак не проверишь.
- iptables посмотрел, все правила свои
Вопросы:
1. Можно ли забиндить порт таким хитровы[CENSURE]м способом, чтобы я не увидел ничего?
2. Я думаю все знаю про эксплоит, котоырый права рута поднимает. Как пропатчить систему? Апдейты не грейдят. =(
3. Скажите, пожалуйста, мне что я параноик.
 
Ответить с цитированием

  #2  
Старый 21.10.2009, 13:44
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

Цитата:
1. Можно ли забиндить порт таким хитровы[CENSURE]м способом, чтобы я не увидел ничего?
Возможно, используя какой нибудь самописный руткит

Цитата:
2. Я думаю все знаю про эксплоит, котоырый права рута поднимает. Как пропатчить систему? Апдейты не грейдят. =(
В чем проблема скачать патч самой последней ревизии ядра и пропатчить?

Цитата:
3. Скажите, пожалуйста, мне что я параноик.
Ты параноик ))
 
Ответить с цитированием

  #3  
Старый 16.11.2009, 00:59
Аватар для Black Diver
Black Diver
Новичок
Регистрация: 20.03.2009
Сообщений: 28
Провел на форуме:
24366

Репутация: 0
По умолчанию

Ответы:
1) можно.
2) так убери всех лишних юзверей и патч ядро до последней версии. Просмотри всю последнюю активность.
3) Ты просто маньяк.
 
Ответить с цитированием

  #4  
Старый 27.01.2010, 01:00
Аватар для Rubaka
Rubaka
Участник форума
Регистрация: 02.09.2007
Сообщений: 292
Провел на форуме:
3659973

Репутация: 466
Отправить сообщение для Rubaka с помощью ICQ
По умолчанию

а всякими тама руткит хантерами проверял систему на руткиты ?
ну ты и параноик с чего ты взял шо тебя взломали ?
 
Ответить с цитированием

  #5  
Старый 27.01.2010, 01:26
Аватар для xcedz
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

тебя вломают а ты и не заметишь.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПРОВЕРКА почти всех уязвимостей и багов! _GaLs_ Избранное 8 14.06.2010 12:00
On-line проверки(вирусы, фаерволы) Elekt Защита ОС: вирусы, антивирусы, файрволы. 28 18.01.2010 16:15
Пишем свою систему рекоммендаций Fata1ex Авторские статьи 6 02.08.2009 14:58
Коды silveran Сотовый фрикинг 4 18.10.2005 14:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ