Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Меня взломали или нет.....?
 
Драсьте.... доброго времени, у кого чего, утро, вечер, ночь.... Интересен овет на следующий вопрос: начи так, общаемся с человеком в чате... и тут начинает работать интуиция (способность головы чуять ж...й). Делаю  less /var/log/messages... а мне в отве: records not found.
смотрю в миднайте, в мессаге нет ни одной записи :о((
Так меня взломали или нет, и если да, то где ещё можно обнаружить следы нарушителя?
 
может cron с logrotate'ом постарались? и так просто не понятно на домашней тачке или на серваке дело происходит...
 
Цитата
asteroid пишет:
Драсьте.... доброго времени, у кого чего, утро, вечер, ночь.... Интересен овет на следующий вопрос: начи так, общаемся с человеком в чате... и тут начинает работать интуиция (способность головы чуять ж...й). Делаю  less /var/log/messages... а мне в отве: records not found.
смотрю в миднайте, в мессаге нет ни одной записи :о((
Так меня взломали или нет, и если да, то где ещё можно обнаружить следы нарушителя?
Доброго времени суток!
Что - то я тебя не сильно понял. Какие у тебя права на чат? Права root или ты просто пользователь ( чатер )?
 
А причём тут, собственно, чат??? Автору вопроса могу порекомендовать следующие действия:
1. last.
2. Использовать tripwire или подобное.
3. chkrootkit.
Плюс проверка процессов, запускаемых в кроне. Это навскидку.
 
поставь антивирус и файрвол. вот еще есть http://www.rootkit.nl/projects/rootkit_hunter.html
 
Судя по фразе о /var/log/messages файрволл в системе таки имеется (ipchains/iptables/ipfw). ;)) Кстати, не мешало бы проанализировать трафик, исходящий/идущий из/на машины. На всякий случай.
 
filetype:xls username password email
 
и тут начинает работать интуиция (способность головы чуять ж...й). Делаю less /var/log/messages

....
а приступы паранои часто бывают ...?
Страницы: 1
Читают тему