Bueno, me respondo a mí mismo, ya que he solucionado el problema :)
Usando "netstat -pt" netstat nos informa sobre qué proceso está usando
cada conexión. De esa forma he averiguado que el servicio que conecta
periódicamente a la misteriosa web era el servidor Kaillera (un servidor
para jugar en re
El mié, 26-05-2004 a las 16:37, Alvaro Cortes escribió:
> Hola.
>
> En principio parece que has utilizado un navegador web y has visitado
> esa pagina. Todo normal, pero por si acaso chkrootkit y te quedas mas
> tranquilo. ( Si eres un paranoico arranca el kernel del CD de debian y
> mira si hay m
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
José Ramón Bellidox wrote:
| Pues eso, que haciendo un
|
| netstat -t
|
| rutinario para comprobar otras cosas, me encuentro con esta
| entrada:
|
| tcp 0 0 mi.ordenata:56134 shut.the.fuck.up-bi:www
| ESTABLISHED
|
| o sea, una conexión abie
Pues eso, que haciendo un
netstat -t
rutinario para comprobar otras cosas, me encuentro con esta entrada:
tcp 0 0 mi.ordenata:56134 shut.the.fuck.up-bi:www ESTABLISHED
o sea, una conexión abierta al puerto 80 remoto de ese extraño servidor.
Ha durado muy poco tiempo, puesto que al hace
4 matches
Mail list logo