Tiger wrzuca mi na maila:
Warning: Possible Slapper Worm installed (2199/rpc.statd)
Jak sprawdzić czy to prawda ?
Znaleziono 60 wyników
- 08 maja 2009, 19:04
- Forum: Serwer
- Temat: "Possible Slapper Worm installed" Jak to sprawdzi
- Odpowiedzi: 0
- Odsłony: 923
- 06 maja 2009, 10:16
- Forum: Serwer
- Temat: Dziwny koniec chkrootkit
- Odpowiedzi: 0
- Odsłony: 897
Dziwny koniec chkrootkit
Każdorazowe uruchomienie chkrootkit kończy się u mnie na wyświetleniu
...
checking z2 chklastlog: nothing deleted
i na tym koniec (program zakończony)
Nie widzę niczego w stylu "skanowanie zakończone". wygląda to tak akkby coś nie pozwalało na zakończenie testu.
Wszystkie komunikaty które są ...
...
checking z2 chklastlog: nothing deleted
i na tym koniec (program zakończony)
Nie widzę niczego w stylu "skanowanie zakończone". wygląda to tak akkby coś nie pozwalało na zakończenie testu.
Wszystkie komunikaty które są ...
- 23 lutego 2009, 15:12
- Forum: Serwer
- Temat: [+] Odebranie dost
- Odpowiedzi: 6
- Odsłony: 2186
- 11 lutego 2009, 00:05
- Forum: Główne tematy
- Temat: tiger ostrzega: "The file properties have changed...&qu
- Odpowiedzi: 0
- Odsłony: 1092
tiger ostrzega: "The file properties have changed...&qu
Co zrobić jak tiger strzela takimi komunikatami?
Warning: The file properties have changed:
File: /usr/bin/dpkg
Current hash: e2a8eed5a68005f0f6372cca5658f518664166fc
Stored hash : b74e017a79f2826292e754bbdb32b8800f59dbb4
Current inode: 2832395 Stored inode: 2918764
Current size: 365196 ...
Warning: The file properties have changed:
File: /usr/bin/dpkg
Current hash: e2a8eed5a68005f0f6372cca5658f518664166fc
Stored hash : b74e017a79f2826292e754bbdb32b8800f59dbb4
Current inode: 2832395 Stored inode: 2918764
Current size: 365196 ...
- 08 lutego 2009, 23:08
- Forum: Główne tematy
- Temat: chkrootkit - informacje o plikach .autoreg i inne
- Odpowiedzi: 2
- Odsłony: 2002
- 07 lutego 2009, 19:37
- Forum: Główne tematy
- Temat: tiger: Login (bin) is disabled, but has a valid shell.
- Odpowiedzi: 0
- Odsłony: 1146
tiger: Login (bin) is disabled, but has a valid shell.
Odpowiedź tiger'a:
# Checking entries from /etc/passwd.
--WARN-- [pass014w] Login (bin) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (daemon) is disabled, but has a valid shell.
Tak naprawdę było tego więcej (games,irc,pl,news,man,listmail,www-data,nobody,gnatsproxy,sys,uucp ...
# Checking entries from /etc/passwd.
--WARN-- [pass014w] Login (bin) is disabled, but has a valid shell.
--WARN-- [pass014w] Login (daemon) is disabled, but has a valid shell.
Tak naprawdę było tego więcej (games,irc,pl,news,man,listmail,www-data,nobody,gnatsproxy,sys,uucp ...
- 07 lutego 2009, 15:14
- Forum: Serwer
- Temat: [+] rkhunter zwraca: "Warning: Found enabled inetd serv
- Odpowiedzi: 2
- Odsłony: 1542
- 07 lutego 2009, 08:36
- Forum: Główne tematy
- Temat: chkrootkit - informacje o plikach .autoreg i inne
- Odpowiedzi: 2
- Odsłony: 2002
chkrootkit - informacje o plikach .autoreg i inne
Po odpaleniu chkrootkit dostałem informację (poniżej fragment, który mnie zastanawia): ...
Searching for suspicious files and dirs,
/usr/lib/iceweasel/.autoreg
/usr/lib/icedovel/.autoreg
/usr/lib/iceape/.autoreg
/usr/lib/jvm.java-gcj.jinfo
/usr/lib/jvm/.java-6-sun-1.6.0.07/.systemPrefs
/usr/lib/jvm ...
Searching for suspicious files and dirs,
/usr/lib/iceweasel/.autoreg
/usr/lib/icedovel/.autoreg
/usr/lib/iceape/.autoreg
/usr/lib/jvm.java-gcj.jinfo
/usr/lib/jvm/.java-6-sun-1.6.0.07/.systemPrefs
/usr/lib/jvm ...
- 02 lutego 2009, 21:19
- Forum: Serwer
- Temat: [+] rkhunter zwraca: "Warning: Found enabled inetd serv
- Odpowiedzi: 2
- Odsłony: 1542
[+] rkhunter zwraca: "Warning: Found enabled inetd serv
rkhunter miedzy innymi zwraca:
Warning: Found enabled inetd service: talk
Warning: Found enabled inetd service: ntalk
Warning: Found enabled inetd service: ident
Komputer jest domowym serwerem www (apache), Chodzi ssh, nxserver, komunikatory (kopete,skype).
Fizyczna konfiguracja to sam komputer ...
Warning: Found enabled inetd service: talk
Warning: Found enabled inetd service: ntalk
Warning: Found enabled inetd service: ident
Komputer jest domowym serwerem www (apache), Chodzi ssh, nxserver, komunikatory (kopete,skype).
Fizyczna konfiguracja to sam komputer ...
- 04 stycznia 2009, 22:30
- Forum: Serwer
- Temat: Problem z interpretacj
- Odpowiedzi: 0
- Odsłony: 1042
Problem z interpretacją maili wysyłanych przez psad
Po uruchomieniu psad dostaję na mail taką informację średnio raz na kilknascie minut.
Zawsze pojawia się ta sama domena
whois.arin.net
Czy to może być coś niebezpiecznego?
Danger level: [3] (out of 5)
Scanned TCP ports: [43: 5 packets]
TCP flags: [SYN: 5 packets, Nmap: -sT or -sS]
iptables ...
Zawsze pojawia się ta sama domena
whois.arin.net
Czy to może być coś niebezpiecznego?
Danger level: [3] (out of 5)
Scanned TCP ports: [43: 5 packets]
TCP flags: [SYN: 5 packets, Nmap: -sT or -sS]
iptables ...