Страница 1 из 1

взлом сервера

Добавлено: 2007-02-22 9:28:17
sevalex77
Пришло сегодня вот это

Код: Выделить всё

Checking setuid files and devices:

.ru setuid diffs:
--- /var/log/setuid.today       Tue Aug 22 03:02:09 2006
+++ /tmp/security.EHHS6fgb      Thu Feb 22 03:02:32 2007
@@ -3,6 +3,7 @@
 16531 -r-sr-xr-x  1 root  wheel      21792 Aug  1 14:55:03 2006 /sbin/ping
 16532 -r-sr-xr-x  1 root  wheel      28660 Aug  1 14:55:03 2006 /sbin/ping6
 16545 -r-sr-x---  1 root  operator   10148 Aug  1 14:55:04 2006 /sbin/shutdown
+2340196 -rws--x--x  1 root  wheel    258436 Feb 21 16:06:11 2007 /usr/X11R6/bin/xterm
 2308103 -r-sr-xr-x  4 root  wheel      20948 Aug  1 14:55:27 2006 /usr/bin/at
 2308103 -r-sr-xr-x  4 root  wheel      20948 Aug  1 14:55:27 2006 /usr/bin/atq
 2308103 -r-sr-xr-x  4 root  wheel      20948 Aug  1 14:55:27 2006 /usr/bin/atrm
И вот это добавились два новых пользователя

Код: Выделить всё

Backup passwd and group files:
.ru passwd diffs:
43a44,45
> messagebus:(password):556:556::0:0:D-BUS Daemon User:/nonexistent:/sbin/nologin
> avahi:(password):558:558::0:0:Avahi Daemon User:/nonexistent:/sbin/nologin
 group diffs:
50a51,52
> messagebus:*:556:
> avahi:*:558:
Что сервак взломали? Что же делать в этой ситуации?

Добавлено: 2007-02-22 9:57:16
sevalex77
все разобрался по ходу вчера по ошибке не в той консоли порты поставил
Устанавливал на фряху рабочий стол, tsclient и ошибся накатил все это на один из севраков :)

Добавлено: 2007-02-22 11:46:55
Alex Keda
не надо mc юзать - падло заголовок окна переписывает...

Добавлено: 2007-02-22 11:57:10
sevalex77
А ты сам лис чем пользуешься? не mc? В качестве альтернативы мс что выбрать?

Добавлено: 2007-02-22 11:58:18
sevalex77
А как удалить пакеты которые накатил вчера на сервак?

Добавлено: 2007-02-22 12:02:58
dikens3
sevalex77 писал(а):А ты сам лис чем пользуешься? не mc? В качестве альтернативы мс что выбрать?
deco, но сам пользуюсь MC

Добавлено: 2007-02-22 12:03:37
dikens3
sevalex77 писал(а):А как удалить пакеты которые накатил вчера на сервак?
pkg_deinstall(pkg_delete) /var/db/pkg/нужный пакет

Добавлено: 2007-02-22 12:14:32
sevalex77
Что по одному так и выковыривать?

Добавлено: 2007-02-22 12:34:51
dikens3
ftp://ftp.lissyara.su/Scripts/ посмотри. Сам пробую, нифига что-то не получается.

Добавлено: 2007-02-22 14:11:10
Alex Keda
а я mc уже х.з. сколько не пользуюсь...
полгода может... У мен яи не стоит.
Отвыкать надо - хотя бы из-за любви к перезаписи заголовков окна...