[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Entrada sospechosa en netstat -t



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

José Ramón Bellidox wrote:

| Pues eso, que haciendo un
|
| netstat -t
|
| rutinario para comprobar otras cosas, me encuentro con esta
| entrada:
|
| tcp   0   0   mi.ordenata:56134   shut.the.fuck.up-bi:www
| ESTABLISHED
|
| o sea, una conexión abierta al puerto 80 remoto de ese extraño
| servidor.
|
| Ha durado muy poco tiempo, puesto que al hacer otros netstat para
| averiguar más datos, ya no aparecía la conexión.
|
| ¿Alguna idea de qué ha podido pasar?
|
| Un saludo
|
|
|
Hola.

En principio parece que has utilizado un navegador web y has visitado
esa pagina. Todo normal, pero por si acaso chkrootkit y te quedas mas
tranquilo. ( Si eres un paranoico arranca el kernel del CD de debian y
mira si hay modulos raros o directorios como "...")


Saludos,
Alvaro
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Debian - http://enigmail.mozdev.org

iD8DBQFAtKuaW48HwLkqqlwRAr4FAJ9t842AN4Vuungn8bGMd0vtoN6EYwCfa3gW
kN7cJzoWqLHvtmEjX8CYsiY=
=I6lP
-----END PGP SIGNATURE-----



Reply to: