Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it L'avatar di k4ez4r
    Registrato dal
    Jul 2005
    Messaggi
    160

    [ubuntu] dubbio intrusione

    Stamattina, dopo aver lasciato girare il muletto dalle 4 del pomeriggio di ieri, trovo il pc disconnesso prima del previsto (ho un 56k e per non occupare la linea durante il giorno programmo la disconnessione automatica). Allora faccio qualche controllo, tra cui un cat /var/log/messages... Tra l'output trovo queste righe

    codice:
    Sep 10 21:16:18 localhost kernel: [7274137.833000] eth0: Promiscuous mode enabled.
    Sep 10 21:16:18 localhost kernel: [7274137.833000] device eth0 entered promiscuous mode
    quando il pc non l'ho toccato per tutta la sera...

    Mi hanno bucato??
    Alcune persone dicono che se farai girare il dvd di Windows Vista al contrario, sentirai voci di demoni che ti ordinano di adorare Satana.
    Ma questo non è nulla.
    Se lo farai girare in avanti, ti installerà Windows Vista.

  2. #2
    Ciao,
    il fatto che la tua scheda di rete (eth0) sia entrata in modalità promiscua è un po' strano.

    Questa modalità consente di captare i pacchetti che passano per il tuo pc e la rete e tramite appositi software di memorizzarli/filtrarli/salvarli.

    Normalmente questo stato si attiva con qualche software come ethereal o simili. Ti consiglierei di verificare i processi attivi e fare un check con "rkhunter" o chkrootkit per verificare l'integrità dei comandi principali (è la prima cosa che fa un cracker, entra nel pc e installa un rootkit per nascondersi).

    Facci sapere
    Sosia di Rocco Siffredi cerca Lavoro

  3. #3
    Uhm... forse hai utilizzato tu tcpdump o simili. No?
    In caso contrario è sicuramente un messaggio allarmante.
    Conta, cmq, che per mettere un'interfaccia in quello stato hai per forza bisogno di privilegi di root: chi lo ha fatto ne conosceva quasi sicuramente le credenziali.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  4. #4
    Utente di HTML.it L'avatar di k4ez4r
    Registrato dal
    Jul 2005
    Messaggi
    160
    ragazzi sparatemi ora, voglio morire....
    il tcpdump l'avevo dato io non so per controllare cosa ma me ne sono subito dimenticato
    scusate, stavolta il premio di gran cazzaro va a me
    ciao e grazie per la disponibilità!
    Alcune persone dicono che se farai girare il dvd di Windows Vista al contrario, sentirai voci di demoni che ti ordinano di adorare Satana.
    Ma questo non è nulla.
    Se lo farai girare in avanti, ti installerà Windows Vista.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.