Re: Entrada sospechosa en netstat -t

2004-05-26 Por tema José Ramón Bellido󮀈
Bueno, me respondo a mí mismo, ya que he solucionado el problema :) Usando "netstat -pt" netstat nos informa sobre qué proceso está usando cada conexión. De esa forma he averiguado que el servicio que conecta periódicamente a la misteriosa web era el servidor Kaillera (un servidor para jugar en re

Re: Entrada sospechosa en netstat -t

2004-05-26 Por tema José Ramón Bellido󮀈
El mié, 26-05-2004 a las 16:37, Alvaro Cortes escribió: > Hola. > > En principio parece que has utilizado un navegador web y has visitado > esa pagina. Todo normal, pero por si acaso chkrootkit y te quedas mas > tranquilo. ( Si eres un paranoico arranca el kernel del CD de debian y > mira si hay m

Re: Entrada sospechosa en netstat -t

2004-05-26 Por tema Alvaro Cortes
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 José Ramón Bellidox wrote: | Pues eso, que haciendo un | | netstat -t | | rutinario para comprobar otras cosas, me encuentro con esta | entrada: | | tcp 0 0 mi.ordenata:56134 shut.the.fuck.up-bi:www | ESTABLISHED | | o sea, una conexión abie

Entrada sospechosa en netstat -t

2004-05-26 Por tema José Ramón Bellido󮀈
Pues eso, que haciendo un netstat -t rutinario para comprobar otras cosas, me encuentro con esta entrada: tcp 0 0 mi.ordenata:56134 shut.the.fuck.up-bi:www ESTABLISHED o sea, una conexión abierta al puerto 80 remoto de ese extraño servidor. Ha durado muy poco tiempo, puesto que al hace