LINUX.ORG.RU

Тревога! Похоже я был взломан и на мой сервер был загружен руткит.

 


0

1

В чём суть решил я значит выполнить chrootkit и проверка вот что показала, что tcpd инфицирован! Что мне делать? Логи я выложил сюда. В файле log то что вывел chrootkit. Помогите! Пожалуйста!

Тревога! Похоже я был взломан и на мой сервер был загружен руткит.

Написано так, как будто у тебя платная техподдержка.

ox55ff ★★★★★
()
Ответ на: комментарий от ox55ff

Бесплатная... У меня вообще нет поддержки единственная поддержка это это форум, ну и остальные форумы по Linux... Может вся таки поможешь?

blbulyandavbulyan
() автор топика
Ответ на: комментарий от blbulyandavbulyan

Как ты будешь выковыривать руткиты, если даже на pastebin логи залить не можешь? Сколько сидишь на линуксах?

Если у тебя vps с minecraft сервером, то проще всё снести и поставить заново. Windows style.

ox55ff ★★★★★
()
Ответ на: комментарий от ox55ff

ТАМ ЛИМИТ 512 килобайт!! Естественно не могу залить... Или мне что покупать про аккаунт?

blbulyandavbulyan
() автор топика

Здравствуйте! Как минимум, вероятно, в случае «взлома» поможет переустановка системы. А также осознание того, как произошел «взлом», чтобы его больше не было... А более подробнее, к примеру, - глава 22 «Безопасность» книги Эви Немет, Гарт Снайдер и другие «UNIX и Linux. Руководство системного администратора»... :-)

user_
()
Ответ на: комментарий от blbulyandavbulyan

Это отверстие в форме дырки в твоей системе.

ox55ff ★★★★★
()
Ответ на: комментарий от Deleted

Вот контрольная сумма которая в конце у меня получилась f4d0343ed2ad94ab33de1e4b59e6e045e28070d8 после выполнения sha1sum. Ubuntu Server 17.04 Как проверить верна ли эта контрольная сумма?

blbulyandavbulyan
() автор топика
Ответ на: комментарий от peregrine

Ты про Pastebin? Там лимит и я его привысил... Либо прем аккаунт либо ничего... Но мне отправили другие похожие ресурсы так что я уже отправил парочку логов.

blbulyandavbulyan
() автор топика
Ответ на: комментарий от blbulyandavbulyan

Что это такое? sshd[1501]: Server listening on :: port 22 в конфигах я вроде бы такого не прописывал...

Там же написано, что демон ssh.

aureliano15 ★★
()
Ответ на: комментарий от aureliano15

Это понятно... А почему слушает :: port 22? Я в конфигурации такого вообще не прописывал, и более того эта строчка закомментированая...

blbulyandavbulyan
() автор топика
Ответ на: комментарий от blbulyandavbulyan

Действительно, почему демон слушает свой порт по умолчанию?

WereFox ★☆
()
Последнее исправление: WereFox (всего исправлений: 1)
Ответ на: комментарий от anonymous

Поддерживаемые форматы файлов: JPG, PNG, GIF, BMP.

Худей.

h578b1bde ★☆
()
Ответ на: комментарий от blbulyandavbulyan

Что бы выключить демон ssh, надо из-под рута ввести команду:

/etc/init.d/ssh stop

или

service ssh stop

Чтобы этот сервис не загружался при старте системы, надо ввести из-под рута команду:

chkconfig -s ssh off

чтобы снова включить его в автозагрузку:

chkconfig -s ssh on

чтобы проверить состояние:

chkconfig -l ssh

Если команда chkconfig не установлена, нужно установить соответствующий пакет. В debian он называется так же: chkconfig.

aureliano15 ★★
()
Ответ на: комментарий от timdorohin

Кстати, да, там же в другом сообщении говорилось, что это сервер.

aureliano15 ★★
()
Ответ на: комментарий от blbulyandavbulyan

Да, если это удалённый сервер, администрируемый по ssh, и особенно если нет физического доступа к нему, то sshd вырубать не стоит, как правильно заметил timdorohin.

aureliano15 ★★
()

Что это такое? sshd[1501]: Server listening on :: port 22 в конфигах я вроде бы такого не прописывал...

Ты собственно как сервер то админишь? Через панельку какую-то что ли?

af5 ★★★★★
()
Ответ на: комментарий от outsider

т.е. ты пользуешь ssh и не знаешь как он работает/настраивается?

В каком смысле? Я знаю как он работает (ну примерно). И знаю как он настраивается.

blbulyandavbulyan
() автор топика
Ответ на: комментарий от blbulyandavbulyan

. И знаю как он настраивается.

как?

ktk ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.