Недавно устанавливал на сервере Webmin для облегчения себе жизни. Вскоре после этого мой сервер взломали и сегодня ночью с сервера была произведена широковещательная атака. Пришлось сносить Webmin.
В связи со всем вопросы:
1. Какая есть альтернатива Webmin?
2. Нет ли среди нижеприведенного списка процессов (ниже привожу результат вывода команды ps ax) чего-нибудь подозрительного?
3. Что такое zmd.exe (строчка, отмечена ----->) ?
4. Какие есть антивирусы под Linux ?
1. имхо всетаки ссш надежней
2. грамотный руткит запросто скроет себя их списка процессов, заюзай rkhunter, внимательно просмотри логи
3. кажется это что-то suse'вское.. типа ZENworks Management Daemon
4. Забей на антивири, лучше настрой что-нибудь вроде snort, tripware
zmd.exe это демон обновления использующий одну из технологий Novell (в свою очередь приобретённую вместе с компанией Red Carpet). Он написан на mono и запускается соответственно через него. Могу напомнить что для линукса расширение глубоко фиолетово и роль играют исключительно права на запуск.
Возвращаясь к теме вопроса. WebAdmin при наличии YaST в принципе не нужен, подключаешься по ssh и получаешь все прелести GUI-вого админства.
Jason Bourne, первая твоя ошибка, что ты настройку системы выставил в открытый доступ. Таких вещей делать вообще нельзя. Первое, что надо делать - закрывать все ненужные порты, использовать chroot, AppArmor.
ssh - вот средство удалённого доступа. ТОлько я совсен не рекомендую открывать его всем. на моих гейтах доступ по ssh открыт только с одного IP (да, не всегда удобно, но что делать). а ещё ssh запрещает доступ после два раза неправильно введённого пароля.
Короче, безопасность - очень большая и серьёзная тема.
а ещё ssh запрещает доступ после два раза неправильно введённого пароля.
Это по умолчанию.
Возможно, у меня был плохой пароль.
Какие есть программы для подбора паролей к ssh, чтобы побробовать подобрать свой же пароль (дома, к Linux'у на VMWare )?
Еще, я обнаружил на сервере файл, который я туда точно не выкладывал. Что это такое?
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Сегодня я, а завтра ты
Срываем радости цветы,
Ломаем стены, жжем мосты,
Стираем грани красоты.
И в Webmin есть настройка доступа с одного IP.Опять же неудобно-но безопасно.А антивирус в системе должен быть в любом случае.Лично я предпочитаю Clamav.
Еще, я обнаружил на сервере файл, который я туда точно не выкладывал. Что это такое?
Скачал. Как самый правильный пользователь архив сначала проверил на вирусы. Разархивировал. Снова проверил. AVG Anti-Virus Free Edition 8.0.100 молчит. Отрыл и посмотрел/почитал, что там напихано\написано. Чтобы не делать резких заявлений, очень хочется сначала услышать мнение людей более-менее разбирающихся в php.
Еще, я обнаружил на сервере файл, который я туда точно не выкладывал. Что это такое?
Скачал. Как самый правильный пользователь архив сначала проверил на вирусы. Разархивировал. Снова проверил. AVG Anti-Virus Free Edition 8.0.100 молчит. Отрыл и посмотрел/почитал, что там напихано\написано. Чтобы не делать резких заявлений, очень хочется сначала услышать мнение людей более-менее разбирающихся в php.
В PHP разбираюсь. Но по-моему, в этом архиве сайт не на PHP. Возможно, это фишинговый сайт.
Сегодня я, а завтра ты
Срываем радости цветы,
Ломаем стены, жжем мосты,
Стираем грани красоты.
1. Немного не ясно, зачем вообще это извращение? Сам я только ssh юзаю.
2. На счет подозрительности даже не знаю... То, что подозрительно (читай: левое) для пользователя слаки, для пользователя какой нибудь суси может быть нормальным.
3. Вопрос решен.
4. Я лично клам юзаю. Раньше вообще небыло антивирусов. Сейчас клам тоже ничего не находит (не качаю всякий шлак).