Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-11-19

Re: Левые процессы?

On Fri, Nov 19, 2004 at 02:30:09PM +0700, max wrote:
> Здравствуйте ВСЕ!
> У меня на FreeBSD 4.4 в процессах висит следующий зверь:
> nobody 1290 0.0 0.1 624 232 ?? I 2:29PM 0:00.00 sh -c /usr/libexec/telnetd
> -p /bin/sh -debug 2233
> nobody 1291 0.0 0.4 2268 972 ?? I 2:29PM 0:00.02 /usr/libexec/telnetd
> -p /bin/sh -debug 2233
> Откуда он мог взяться? Если срубить оба этих процесса через kill -9,
> то они тут же появляются с другими пидами.

С хорошей вероятностью тебя взломали (и то сказать, не стыдно до сих под 4.4
держать?).
ps -o pid,ppid,command | grep telnetd скажет тебе pid родителя этих процессов
-
посмотришь, кто пустил sh такой, дальше - ищи откуда...
Вообще тебе man ps должен крепко помочь в жизни...

SY, Alex

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписаться: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

   Alex Semenyaka 2004-11-19 16:00:32 (#267477)

Re: Сертификаты безопасности

On Fri, Nov 19, 2004 at 08:50 +0300, Цыплаков Алексей wrote:
> Здравствуйте, comp.
>
> А где можно посмотреть на сертификаты безопасности (ФАПСИ,
> Гостехкомиссия, международные каке-нить), которые имеет FreeBSD ?

afaik, никаких.

   2004-11-19 15:46:03 (#267470)

Re: Левые процессы?

Привет!

Да кто угодно может запускать любой процесс... А про inetd тебе что-нибудь
известно?
Cмотри /etc/rc.conf, inetd.conf

Сергей

Original Message From: "max" <max@v*****.ru>
To: "comp.soft.bsd.all (4228767)" <serg***@i*****.ru>
Sent: Friday, November 19, 2004 10:30 AM
Subject: Левые процессы?

Здравствуйте ВСЕ!
У меня на FreeBSD 4.4 в процессах висит следующий зверь:
nobody 1290 0.0 0.1 624 232 ?? I 2:29PM 0:00.00 sh -c
/usr/libexec/telnetd
-p /bin/sh -debug 2233
nobody 1291 0.0 0.4 2268 972 ?? I 2:29PM 0:00.02
/usr/libexec/telnetd
-p /bin/sh -debug 2233

Откуда он мог взяться? Если срубить оба этих процесса через kill -9,
то они тут же появляются с другими пидами.

С уважением, Макс.

http://subscribe.ru/ http://subscribe.ru/feedback

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписаться: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

   "Serg Rencas" 2004-11-19 15:31:14 (#267461)

Re: Левые процессы?

backdoor ?

--
Если что, я хороший, они плохие. :)
kuzik_s***@k*****.ua :: Kuzik V.Andrew
GSM +380675329075 :: ICQ 345641182
Не так страшен тибетский танк, как его просветленный экипаж

> Здравствуйте ВСЕ!
> У меня на FreeBSD 4.4 в процессах висит следующий зверь:
> nobody 1290 0.0 0.1 624 232 ?? I 2:29PM 0:00.00 sh -c /usr/libexec/telnetd
> -p /bin/sh -debug 2233
> nobody 1291 0.0 0.4 2268 972 ?? I 2:29PM 0:00.02 /usr/libexec/telnetd
> -p /bin/sh -debug 2233
>
> Откуда он мог взяться? Если срубить оба этих процесса через kill -9,
> то они тут же появляются с другими пидами.
>
> > С уважением, Макс.
>
>
>

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписаться: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-11-19 15:26:37 (#267457)

Левые процессы?

Здравствуйте ВСЕ!
У меня на FreeBSD 4.4 в процессах висит следующий зверь:
nobody 1290 0.0 0.1 624 232 ?? I 2:29PM 0:00.00 sh -c /usr/libexec/telnetd
-p /bin/sh -debug 2233
nobody 1291 0.0 0.4 2268 972 ?? I 2:29PM 0:00.02 /usr/libexec/telnetd
-p /bin/sh -debug 2233

Откуда он мог взяться? Если срубить оба этих процесса через kill -9,
то они тут же появляются с другими пидами.

С уважением, Макс.

-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.bsd.all
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписаться: mailto:comp.soft.bsd.all--unsub@subscribe.ru?subject=comp.soft.bsd.all

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-11-19 14:52:17 (#267435)

Сертификаты безопасности

Здравствуйте, comp.

А где можно посмотреть на сертификаты безопасности (ФАПСИ,
Гостехкомиссия, международные каке-нить), которые имеет FreeBSD ?

   Цыплаков Алексей 2004-11-19 14:52:08 (#267434)