2010/2/12 Bajan Ferenc <[email protected]>: > Ezt találtam:
IRC bot, plusz nehany password cracker tool. Tessek rkhuntert, chkrootkitet futtatni, elkepzelheto, hogy van infected modulod, rejtett processzed. > Elég-e, ha a /tmp mappa partíciójának noexec attribútumot adok, letörlöm > ezeket a cuccosokat és a felhasználónak (aki használja, arról nem tudom > elképzelni, hogy ilyen dolgokat elhelyez) lecserélem a jelszavát? Egyébként > a kollegina csak sambán jár be, a felhasználónak semmilyen shell sincs > beállítva, úgyhogy utána kell még néznem, hol jutott be az, aki ezeket > odarakta, ssh-ra gyanaxom. Password autentikaciot kikapcsolni, csak kulcsot authot engedelyezni es csak megbizhato felhasznalonak, ha lehetseges, akkor megbizhato halozatbol. -- László Béres Unix system engineer http://www.google.com/profiles/beres.laszlo
_______________________________________________ Techinfo mailing list [email protected] Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.1let.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx
