20
se m’ha bloquejat l’ordinador
Per primera vegada des que tinc debian sarge instal.lat se m’ha bloquejat l’ordinador, fa escasos minuts
Per primera vegada des que tinc debian sarge instal.lat se m’ha bloquejat l’ordinador, fa escasos minuts
potser siga cosa del firefox 2.0.0.1
ara mateix vaig a comprovar el registre del sistema
Ha estat d'ajuda aquesta resposta?
LikeDislikeSegur que ha sigut el windows…
Ha estat d'ajuda aquesta resposta?
LikeDislikeno utilitze windows desde fa molt de temps, el tinc només per provar les demos del fikus
Ha estat d'ajuda aquesta resposta?
LikeDislikeun any i pico instal.lat i se m’ha bloquejat.
Serà una presa de control? Que jo amb el tema de protegirlo massa no me calfe el cap, que no tinc res que amagar
Ha estat d'ajuda aquesta resposta?
LikeDisliketinc un rootkit!!!!!!
Ha estat d'ajuda aquesta resposta?
LikeDislikeCom ho has sabut?
Ha estat d'ajuda aquesta resposta?
LikeDislikechkrootkit comprova posibles infeccions
Ha estat d'ajuda aquesta resposta?
LikeDislikeSí, ara ho acabe de mirar. Doncs ja saps, mini article per al wiki
Ha estat d'ajuda aquesta resposta?
LikeDislikehahaha! no perds punt
Ha estat d'ajuda aquesta resposta?
LikeDislikepoden ser molts factors, inclus el hardware, que no crec que el tinguis tot lliure
a mi quan sem va bloquejar la primera aplicació em va desebre una mica.
Pero realment quan es diu que no es penja, es que no es penja el nucli. I això no recordo que m’ hagim passat mai
Ha estat d'ajuda aquesta resposta?
LikeDislikeprovant amb chkrootkit m’ix que tinc un port infectat
Ha estat d'ajuda aquesta resposta?
LikeDislikeRedeu, un rootkit… poca broma, doncs. Jeje, la sort que tinc de no tenir internet al linux…
Ha estat d'ajuda aquesta resposta?
LikeDislikeUn port no pot estar infectat de res. És una entrada llògica de comunicacions, i pot estar obert o tancat, però no infectat de res.
Fes un exàmen exhaustiu al ferro abans de red. Una vegada sàpiques al 100% que el ferro està bé (quasi segur que serà qüestió de ferro) aleshores comença a pensar en el sistema.
Ha estat d'ajuda aquesta resposta?
LikeDislikehome, era una expressió del moment.
Que vols dir amb el ferro? Maquinari? Configuració?
Ha estat d'ajuda aquesta resposta?
LikeDislikeel que tenia exactament era RH-Sharpe’s o alguna cosa semblant, algo del bindshell, altres que no recorde i nº de ports com a ‘INFECTED’
Ha estat d'ajuda aquesta resposta?
LikeDislikeHe provat el rkhunter i també dona positius
Ha estat d'ajuda aquesta resposta?
LikeDislikeTé raó el nostre amic el ports no estan infectats, són els programes (arxius) que usen els ports. Per açò tens una ferramenta que es diu lsof (list open file) [color=#000000:57284]lsof -i[/color:57284] llistaries les conexions obertes a l’ordinador.O amb el fuser. Amb el netstat(l’opció -p per saber la pid i l’opció -tuna per el processos en ús) i ps podries identificar també els arxius. Dir que tan lsof com fuser pareix ser que no dectecten udp i tcp a partir del número 1023.Recomanable netstat i ps.
Au cacau!
Ha estat d'ajuda aquesta resposta?
LikeDislikemoltes gràcies però ja he tornat a deixar el fitxer /etc/passwd com el tenia abans i unes quantes coses més que tenia modificades.
Ha estat d'ajuda aquesta resposta?
LikeDislikeCom qualsevol altre eina, lsof necessita que l’executis en mode root per poder accedir als ports baixos (alies privilegiats, 1024 o menys)
No oblidem també a eines com nmap, nessus o netcat per aquestes coses.
Ha estat d'ajuda aquesta resposta?
LikeDislikegracies a tots, vaig prenent nota.
Au!!
Ha estat d'ajuda aquesta resposta?
LikeDislike