Hola lista:
On Tue, 8 Feb 2005 08:51:12 +0100, R.R.R. <[EMAIL PROTECTED]> wrote:
Tal que el Tue, 8 Feb 2005 03:35:36 +0100 "Borrajudo carajudo" <[EMAIL PROTECTED]> tuvo a bien escribir:
Probablemente fui yo. Me pasó lo mismo que a Omar. Un día, ejecutando el
chkrootkit me avisa de posibles intrusiones y demás.
Después de mucho mirar por ahí decidí pasar el clamav al sistema enterito, y me
avisó de varios virus que tenía en el correo, pero ningún troyano ni nada
parecido.
Es cierto que en el proceso aprendí unas cuantas cosas. Una de ellas es la de
"no nos apresuremos, desconectemos la red y pensemos un rato..."
Pues eso hice, lo primero que se me ocurrió fue matar todos los posibles demonios que anden por ahí al mejor estilo Hasefroch, es decir, reiniciando la máquina. Desde ese momento me he conectado a la red, pasé en varias oportunades del chkrootkit, y ni noticias del troyano ese. Es casi seguro que fue una falsa alarma.
Además, chkrootkit no es el único "comprobador" contra rootkits. Probar otros
tampoco está de más.
Si finalmente se confirma la intrusión, formateo salvaje o recuperación desde un
backup _S E G U R O_
Suerte
Denle una ojeada a esta página:
https://lists.netfilter.org/pipermail/netfilter/2004-January/049513.html
Un poco aclara las cosas... -- Saludetes
OM Is í an toírneach a scanríonn ach an tintreach a mharaíonn Powered by Debian GNU/Linux Woody - kernel 2.4.18
-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]