The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"атака или вирус - нужна помощь"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"атака или вирус - нужна помощь"  
Сообщение от kazak email(ok) on 06-Мрт-06, 15:52 
ось Mandarakre 9, ядро 2.4.19-16mdk
вобщем несколько дней назад (был откоючен файрвол) с сервера
была удалена samba. В логах я нашел следующее:

Mar  5 CROND[24497]: (root) CMD (killall -9 smbd >/dev/null 2>&1)
Mar  5 04:10:00 82 syslogd: Printing partial message
Mar  5 04:10:00 82 78>Mar  5 04:10:00 CROND[24499]: (stalin) CMD (cd /home/stalin/irssi; ./pppd Sventevith >/dev/null 2>&1)
Mar  5 04:10:00 82 last message repeated 2 times
Mar  5 04:10:00 82 syslogd: Printing partial message
Mar  5 04:10:00 82 78>Mar  5 04:10:00 CROND[24501]: (tupac) CMD (cd /home/tupac/irssi; ./pppd Mordor >/dev/null 2>&1)
Mar  5 04:10:00 82
Mar  5 04:10:00 82 syslogd: Printing partial message
Mar  5 04:10:00 82 78>Mar  5 04:10:00 CROND[24503]: (stalin) CMD (cd /home/stalin/irssi; ./pppd Anorexia >/dev/null 2>&1)

были созданы пользователи stalin и tupac, в домашних каталогах которых помещен бинарник pppd

никакого другого вреда я не обнаружил.
подобный случай уже происходил однажды, т.е. samba уже удаляли.

Кто-нибудь с таким встречался?
Каким образом осуществлена эта атака и, что лучше сейчас сделать.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "атака или вирус - нужна помощь"  
Сообщение от Don (??) on 06-Мрт-06, 16:30 
Ключевое слово -  CROND

Смотри какие задания в cron поставлены.

P.s. Cron - аналог планировщика задач в Windows

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру