- This topic has 60 hozzászólás, 9 résztvevő, and was last updated 16 years, 10 months telt el by
csaba.
-
SzerzőBejegyzés
-
2009-01-08-11:43 #2179637
Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebb legyen megtalálnom?
Egyébként teljes rsync tükrözéssel mentődik a teljes gép, és a lementett fájlok között nincsen egyetlen bin, sbin alatti állomány sem, se kernel fájlok.
Ha rootkit, akkor azért valamelyik rendszerfájlnak meg kellett volna változnia. Nem?2009-01-08-11:43 #2179638Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebb legyen megtalálnom?
Egyébként teljes rsync tükrözéssel mentődik a teljes gép, és a lementett fájlok között nincsen egyetlen bin, sbin alatti állomány sem, se kernel fájlok.
Ha rootkit, akkor azért valamelyik rendszerfájlnak meg kellett volna változnia. Nem?2009-01-08-11:52 #2179639linuxforum wrote:Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebbCsak egy ötlet: lehet, hogy nem téged akar szívatni, hanem a usert?
2009-01-08-11:52 #2179640linuxforum wrote:Van annak értelme, hogy root joga van már, de mégis a feltört user nevében futtatja a programot, hogy könnyebbCsak egy ötlet: lehet, hogy nem téged akar szívatni, hanem a usert?
2009-01-08-12:25 #2179641A user sajnos nem valós személyé, hanem egy ideiglenesen létrehozott user, amit elfeledtem törölni. 🙁 Mint ideiglenes user, a jelszava is eléggé egyszerű volt … Néztem a futó processzek logját, és úgy tűnik, hajnalban sikerült belépnie, de csak 6 után kezdett ténykedésbe. … Gondolom valami robot jött be, és jelezte neki, hogy jöhet garázdálkodni.
Jött.2009-01-08-12:25 #2179642A user sajnos nem valós személyé, hanem egy ideiglenesen létrehozott user, amit elfeledtem törölni. 🙁 Mint ideiglenes user, a jelszava is eléggé egyszerű volt … Néztem a futó processzek logját, és úgy tűnik, hajnalban sikerült belépnie, de csak 6 után kezdett ténykedésbe. … Gondolom valami robot jött be, és jelezte neki, hogy jöhet garázdálkodni.
Jött.2009-01-08-13:27 #2179643linuxforum wrote:2 – Én nem adtam külön jogot a usereknek arra, hogy daemont indíthassanak. Én is úgy tudtam, hogy egy user-nek erre nincs joga. De belépve futott a program, pedig a user nem volt belépve. Gondolom, ez akkor daemon volt.Esetleg futhatott screen-ben is.
2009-01-08-13:27 #2179644linuxforum wrote:2 – Én nem adtam külön jogot a usereknek arra, hogy daemont indíthassanak. Én is úgy tudtam, hogy egy user-nek erre nincs joga. De belépve futott a program, pedig a user nem volt belépve. Gondolom, ez akkor daemon volt.Esetleg futhatott screen-ben is.
2009-01-08-13:53 #2179645Screen-ben? Ez mit jelent?
2009-01-08-13:53 #2179646Screen-ben? Ez mit jelent?
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.

legutóbbi hsz