Проверить систему на вторжения

Discussion in 'Безопасность и Анонимность' started by freelsd, 20 Oct 2009.

  1. freelsd

    freelsd Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    108
    Likes Received:
    25
    Reputations:
    10
    Привет, хотелось бы услышать ответы гуру.
    Замучала паранойя, хочу проверить не было ли вторжений на сервак с установленным дебианом. Что сделал
    -посмотрел /etc/fstab
    -nmapом просканил машину, увидел незнакомые порты, сервисы штатные portmap, nfs (все сам ставил)
    -сравнил md5sum базовых файлов системы и нулевой системы (все хорошо, суммы )
    - посмотрел last log, но ничего не нашел там интересного, так как дата изменения сегодня - никак не проверишь.
    - iptables посмотрел, все правила свои
    Вопросы:
    1. Можно ли забиндить порт таким хитровы[CENSURE]м способом, чтобы я не увидел ничего?
    2. Я думаю все знаю про эксплоит, котоырый права рута поднимает. Как пропатчить систему? Апдейты не грейдят. =(
    3. Скажите, пожалуйста, мне что я параноик.
     
  2. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    Возможно, используя какой нибудь самописный руткит

    В чем проблема скачать патч самой последней ревизии ядра и пропатчить?

    Ты параноик ))
     
    1 person likes this.
  3. Black Diver

    Black Diver Member

    Joined:
    20 Mar 2009
    Messages:
    89
    Likes Received:
    21
    Reputations:
    5
    Ответы:
    1) можно.
    2) так убери всех лишних юзверей и патч ядро до последней версии. Просмотри всю последнюю активность.
    3) Ты просто маньяк.
     
  4. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    а всякими тама руткит хантерами проверял систему на руткиты ?
    ну ты и параноик с чего ты взял шо тебя взломали ?