Portál AbcLinuxu, 10. května 2025 16:36
Is/Ua5a/:15750:0:99999:7::: apache:!!:15750::::::Poradíte mi proč tito uživatelé vznikají? Děkuji
gCCcDYbhbtZYVPbodTIs/Ua5a/:15750:0:99999:7:::ještě doplním, že jde o CentOS 6.3
Zadaj príkaz netstat -anv
a výstup daj ako prílohu.
Myslím, že niekto má okrem teba kontrolu nad systémom.
Aké tam máš služby ?
Skús ps -Af
a prilož výstup.
Po akom intervale sa objavia cudzi užívateľia ?
Ktoré služby sú verejné ?
find / -user "aktualni divne jmeno v shadow"
apt-get install chkrootkit
rpm -Va > /root/system.checkedhttp://www.tldp.org/HOWTO/Security-Quickstart-HOWTO/intrusion.html
cd /etc fatrace -c -t | grep /etc/shadowJakmile nějaký proces něco udělá s /etc/shadow, tak se to vypíše i s pidem a jménem procesu. Není samozřejmě záruka, že to něco najde.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.