Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: Linux bucato

  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170

    Linux bucato

    Buogiorno,
    al ritorno dalla breve vacanza (solo l'8/12/2004) ho avuto una bella sorpresa. Mi hanno bucato il server linux.
    In più lo hanno usato per fare degli attacchi ad un altro server sfruttando l'ssh2 sulla porta 41975
    Mi aiutate a chiudere questo server
    Grazie
    Ciao

  2. #2
    sai che in teoria dovresti fare la denuncia per evitare rogne future in caso hanno fatto danni partendo dalla tua macchina? Stesso discorso vale per tutelarti nei confronti dei dati che avevi sù.

    (purtroppo per la questione tecnica non sò esserti di aiuto )

  3. #3
    se sei sicuro che te l'abbiano bucato , onde evitare rootkit in seguito dato che non sai cosa hanno fatto cosa hanno cambiato , rispiana la macchina.
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

  4. #4
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930
    fai denuncia alla polizia postale, come correttamente ti hanno consigliato e non toccare il disco fino al loro arrivo. e fai una copia con dd del disco che ti servira' per l'analisi forense.

    Chiedi a loro come procedere....

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170
    no non sapevo della denuncia.
    Per chiuderlo sapete come fare?

  6. #6
    chiama il 113 !
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    Magari sarebbe interessante sapere quali servizi hai attivi in modo da capire cosa fare per renderlo + sicuro...

  8. #8
    il fatto che se non fà la denuncia rischi grosso per i dati.

    se pialli e rifai la macchina nessuno saprà nulla ed è vero. però alla fine rischi di commettere lo stesso errore e farti ribucare la macchina raddoppiando il rischo ai dati.

    (corso di analisi forense - by webb.it )

  9. #9
    Utente bannato
    Registrato dal
    Aug 2002
    Messaggi
    930
    (corso di analisi forense - by webb.it :-)
    idem... e' stato interessantissimo!

  10. #10
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170
    Per la denuncia ci pensa il mio capo.
    Io devo solo chiuderlo e non posso spianre la macchina. (anche per la denuncia fatta. se la spiano e vengono a controllare?)

    Per i servizi ho il server ftp (WUftp), Apace, SSH2, MySql. Altro non mi sembra che ci sia.
    Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.