Betörés?

Kezdőlap Fórumok Biztonság Betörés?

5 bejegyzés megtekintése - 1-5 / 5
  • Szerző
    Bejegyzés
  • #2070646
    kisbetu
    Felhasználó

      Azért a cron környékén is nézelődhetnél.

      #2070647
      juuzer
      Felhasználó

        Nagy valószínüség szerint csak a locate/slocate frissítette volna az adatbázisát. Ahogy kisbetű mondta, cron-ban megtalálod.

        Ha megnézed a logot, ott is látszik:

        Sep���  2 06:25:02 balszerszám CRON[15483]: (pam_unix) session opened for user root by (uid=0)

        #2070648
        admin
        Adminisztrátor

          Igen, az /etc/cron.daily/find-ban találtam a következőt:

          Code:
          #! /bin/sh
          #
          # cron script to update the `locatedb’ database.
          #
          # Written by Ian A. Murdock and
          #            Kevin Dalley

          LOCALUSER=”nobody”
          export LOCALUSER
          if [ -f /etc/updatedb.conf ]; then
            . /etc/updatedb.conf
          fi

          if getent passwd $LOCALUSER > /dev/null ; then
            cd / && nice -n ${NICE:-10} updatedb 2>/dev/null
          else
            echo „User $LOCALUSER does not exist.”
            exit 1
          fi

          Beijedtem rendesen 🙂 De arra mindenképp jó volt, hogy most talán elkezdek végre utánajárni a biztonsági kérdéseknek is.

          Köszi!

          #2070649
          kisbetu
          Felhasználó

            Meg annak is például, hogy hány „user” létezik a gépeden, amikről szintúgy nem tudsz.

            #1884117
            csaba
            Felhasználó

              Sziasztok!

              Debian Sarge redszerem van – tulajdonképpen a nála default biztonsági beállításokkal. A felhasználói jogokon kívül nem mélyedtem még el a védelmi kérdésekben, túl sok jót hallottam már a Linuxról e téren 🙂

              Szóval, Azureus fájlcserélőt futtatok, ehhez a netmegosztó routeren meg van nyitva és tovább van küldve felém egy port. Ma reggel valaki (vagy valami) indított egy keresést a gépemen – ennek nyomát a logokban nem találtam, de a következőt azért sikerült kibányásznom az auth.log-ból (mint látszólag egyetlen nyomot):

              Sep��[code]Sep��

            5 bejegyzés megtekintése - 1-5 / 5
            • Be kell jelentkezni a hozzászóláshoz.