Случайно запустил chkrootkit и обнаружил
Checking `bindshell'... INFECTED (PORTS: 1524 31337).
Какие действия необходимо предпринять в первую очередь и что посоветуете почитать?
Debian Sarge/2.4.26-1/icewm/dialup/
Взлом? (bindshell)
Модератор: Bizdelnick
-
WeX
- Сообщения: 89
- Статус: a.k.a. SmarDok
Re: Взлом?
В первую очередь советую посмотреть netstat'ом какая программа открыла этот порт, после найти её и убить. Также советую научиться пользоваться фаерволом ( на http://opennet.ru/ ищи - iptables или чё там тебе по душе). Оставь работающими исключительно те сервисы которые тебе нужны!!!
-
Vladislav
- Сообщения: 383
- ОС: Debian Sid
Re: Взлом?
Также очень удобная команда lsof в вашем случае lsof -i