Взлом? (bindshell)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

strekozel
Сообщения: 9

Взлом?

Сообщение strekozel »

Случайно запустил chkrootkit и обнаружил
Checking `bindshell'... INFECTED (PORTS: 1524 31337).
Какие действия необходимо предпринять в первую очередь и что посоветуете почитать?
Debian Sarge/2.4.26-1/icewm/dialup/
Спасибо сказали:
Аватара пользователя
WeX
Сообщения: 89
Статус: a.k.a. SmarDok

Re: Взлом?

Сообщение WeX »

В первую очередь советую посмотреть netstat'ом какая программа открыла этот порт, после найти её и убить. Также советую научиться пользоваться фаерволом ( на http://opennet.ru/ ищи - iptables или чё там тебе по душе). Оставь работающими исключительно те сервисы которые тебе нужны!!!
Спасибо сказали:
Аватара пользователя
Vladislav
Сообщения: 383
ОС: Debian Sid

Re: Взлом?

Сообщение Vladislav »

Также очень удобная команда lsof в вашем случае lsof -i
Спасибо сказали:
strekozel
Сообщения: 9

Re: Взлом?

Сообщение strekozel »

Спасибо!
Спасибо сказали: