Originariamente inviato da Marcolino's
No, non posso fidarmi, ma devo, purtroppo è una macchina di produzione con molti clienti su che non posso chiudere all'improvviso (tu mandi email a raffica che non leggono mai, poi li chiudi mezz'ora e sono lì a telefonarti che è tutto uno schifo, che non funziona nulla!) per chiuderla dovrei per forza aspettare dei giorni per attendere delle risposte che non arriveranno
Eppoi vorrei anche beccare l'ingresso di questo script, per ora è stato trovato in una sottocartella di uno non nuovo a questi scherzetti, ma al solito nega arrivando a dire che script del genere ce li mettiamo noi
Insomma sono nei casini, cercando su Internet sembra che quel worm sia l'ultimo casino che compromette un activex della M$ ma come faccio ad esserne sicuro se non vedo chi e cosa ha avuto accesso via SSH?
hai scritto per caso anche sulla mailing list debian?

in ogni caso la soluzione, clienti o meno, è piallare completamente la macchina e reinstallarla