Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Bash                                 2:5020/400     21 Jun 2003  05:05:15
 To : Max Fedotov
 Subject : Re: ptrace-kmod exploit на перл
 -------------------------------------------------------------------------------- 
 
 On Tue, 10 Jun 2003 10:36:42 +0400
 Max Fedotov <Max.Fedotov@p20.f1.n5054.z2.fidonet.org> wrote:
 
 MF>  Hello, Maksim!
 MF> 
 MF>  09 Jun 03 в 11:35, Maksim Rusakevich -=> black c0de о "ptrace-kmod exploit
 MF>  на
 MF> перл":
 MF> 
 MF>  [...]
 MF> 
 MF>  MR>     Как "поймать за руку" деятеля? то что порт открыт, я вижу, а вот
 MF>  MR> что за процесс его слушает - не знаю.
 MF> 
 MF> Поскольку у тебя наверняка Линух, то man netstat на предмет ключика -p.
 MF> 
 MF>   Max.
 MF> 
 
 Убивый нафиг этот процесс - увидишь с netstat -tap, или lsof (его обычно редко
 патчат/подменяют - но надо надеяться что само ядро не было "запорото"
 загружаемыми модулями). А потом chkrootkit - программа которая ищет рут-киты на
 системе. Еще есть способ проверить все файлы по подписям MD5 - если у тебя
 стоят RPM'ки - rpm -V. Если у тебя стоит tripwire аль другая фтука - то она
 должна была тебе просигнализировать и по мылу скинуть измененные файлы в
 системе. Еще очень желательно все логи кидать в какую-нить машинку (можно
 взять списаную 486, аль другую), у которой нету никаких сервисов, только
 syslog/syslog-ng настроеный на прием логов. Имхо системе в которой побывал
 хакс0р, доверять больше нельзя и ее надо переставлять заново. 
 
 -- 
 Biomechanical Artificial Sabotage Humanoid
 --- ifmail v.2.15dev5
  * Origin: DevNull Tech. (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ptrace-kmod exploit на перл   Ilya Teterin   02 Jun 2003 10:06:20 
 ptrace-kmod exploit на перл   black c0de   03 Jun 2003 01:08:54 
 ptrace-kmod exploit на перл   Ilya Teterin   03 Jun 2003 07:21:07 
 ptrace-kmod exploit на перл   black c0de   03 Jun 2003 10:48:38 
 ptrace-kmod exploit на перл   Ilya Teterin   04 Jun 2003 09:24:16 
 Re: ptrace-kmod exploit на перл   Bash   21 Jun 2003 05:06:45 
 ptrace-kmod exploit на перл   Vladimir Martianov   04 Jun 2003 18:00:48 
 ptrace-kmod exploit на перл   Maksim Rusakevich   09 Jun 2003 11:35:03 
 ptrace-kmod exploit на перл   Max Fedotov   10 Jun 2003 11:36:42 
 Re: ptrace-kmod exploit на перл   Bash   21 Jun 2003 05:05:15 
 Re: ptrace-kmod exploit на перл   Bash   21 Jun 2003 04:59:09 
 Re: ptrace-kmod exploit на перл   •®ЄҐа   21 Jun 2003 08:03:25 
 Re: ptrace-kmod exploit на перл   Bash   21 Jun 2003 18:52:01 
 Re: ptrace-kmod exploit на перл   •®ЄҐа   22 Jun 2003 10:59:11 
Архивное /ru.nethack/1517831be32c3.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional