Portál AbcLinuxu, 6. května 2025 16:35

Dotaz: Jak zjistim zda je server napojen do botnetu?

5.8.2010 12:36 vlada
Jak zjistim zda je server napojen do botnetu?
Přečteno: 574×
Odpovědět | Admin
Dobry den,

Mam info ze nas server je napojen do botnetu, informace neni vubec potvrzena, ale rad bych udelal nejakou kontrolu. Poradite jak na to?

dekuju za pomoc
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.8.2010 12:48 jirkamailto | skóre: 31
Rozbalit Rozbalit vše Re: Jak zjistim zda je server napojen do botnetu?
Odpovědět | | Sbalit | Link | Blokovat | Admin
no je mozne ze tam bude treba nejaky rootkit, zkusil bych rkhunter, pozor ale na falesne pozitivni zpravy. Jednou jsem jej nainstaloval na hacknuty server a odhalil opravdu rootkit. Po instalaci je dobre spustit rkhunter s parametrem --propupdate, aby se aktualizoval na aktualni verzi distribuce. On kontroluje take systemove soubory, zdali se zmenily. Pote rkhunter -c pro kontrolu systemu. Pokud byl nejaky soubor zmenen nebo identifikuje skryty, je dobre se podivat, zdali to nenastalo upgradem balicku a nespustenim propupdate ci jestli to neni ta falesne pozitivni zprava treba detekovany skryty soubor neni soucasti standardni funkce systemu.

Pokud chcete mit ale 100% jistotu, je dobre test spustit nezavisle na systemu z nejakeho live CD, bohuzel s rkhunterem jsem to z live CD nezkousel, takze nemuzu zde napsat postup.

5.8.2010 12:54 vlada
Rozbalit Rozbalit vše Re: Jak zjistim zda je server napojen do botnetu?
zkusim to diky
5.8.2010 15:07 NN
Rozbalit Rozbalit vše Re: Jak zjistim zda je server napojen do botnetu?
Odpovědět | | Sbalit | Link | Blokovat | Admin
To je dost zavadejici informace.. to muze byt cokoli. Spamujici pecko v lanu, nebo hacknuty server. Nicmene to generuje provoz, pravdepodobne utoky a pokusy o sireni. Takze mas co delat :D.

NN
Jendа avatar 5.8.2010 15:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak zjistim zda je server napojen do botnetu?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pověsil bych se Wiresharkem/tcpdumpem a zkusil bych poslouchat. Zdroj informace by vám měl říct, jak na to přišel. Pokud tak, že mu tam někdo z toho serveru posílal spamy, tak poslouchat na portu 25; pokud někdo hackoval web, tak 80 atd.
otasomil avatar 5.8.2010 15:34 otasomil | skóre: 39 | blog: puppylinux
Rozbalit Rozbalit vše Re: Jak zjistim zda je server napojen do botnetu?
Odpovědět | | Sbalit | Link | Blokovat | Admin

Pozde bycha honit. Ted by bodla systemova zaloha a instalaci systemu obnovit.

Kazda rada draha.

K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
5.8.2010 16:30 vlada
Rozbalit Rozbalit vše Re: Jak zjistim zda je server napojen do botnetu?
No jo ale mam jen podezreni, preci nebudu hned reinstalovat...

v.
otasomil avatar 5.8.2010 19:47 otasomil | skóre: 39 | blog: puppylinux
Rozbalit Rozbalit vše Re: Jak zjistim zda je server napojen do botnetu?

To ne, ale pokud byste mel zalohu ....

K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.