[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re[2]: chkrootkit-pisze że coś wykrył



Hello cobweb,

Wednesday, October 22, 2003, 9:50:03 PM, you wrote:


cnb> nic nie zrozumiałem poza tym to nie jest serwer którego 
cnb> z założenia używa ktoś oprócz mnie. Debian nie ma też raczej
cnb> żadnych dziur które można wykorzystać zdalnie. Nie mam też aplikacji 
cnb> która mogłaby wymagać promisc(chyba).
cnb> chociaż ps aux:
cnb> root       582  0.0  0.3  2992  716 ?        S    21:21   0:00 -:0      
cnb> ale ja tam się na tym nie znam


Hmmmm..... wypadaloby zaczac od kill -9 582' ;)
Prawde mowiac - na pewno nie jest to zaden proces z oficjalnej
dystrybucji Debiana. Inaczej mowiac - byc moze zostales zhaczony.. :(
lsof |grep 582 - pozwoli Ci znalezc pliki otwarte przez ten proces,
byc moze znajdziesz w ktoryms z nich cos ciekawego.
A co do dziur - wpadki zdarzaja sie nie tylko w Redmond;) Tyle, ze
ekipa z Debian Security Team nie okresla ich mianem "features" :D
Polecam http://www.debian.org/security/  i http://lists.debian.org/debian-security-announce/



-- 
Best regards,
 Janes                            mailto:janes@hot.pl



Reply to: