Отправляет email-рассылки с помощью сервиса Sendsay

За 2005-05-17

Re: что есть udp mdbs_daemon и почему он у меня открыт?

Sergey B. Khvatov пишет:

>В сообщении от 17 Май 2005 17:31 Oleg Ponomarev написал(a):
>
>
>>Sergey B. Khvatov пишет:
>>
>>
>>>В сообщении от 17 Май 2005 15:58 Oleg Ponomarev написал(a):
>>>
>>>
>>>> -
>>>>
>>>>
>>>Плохая новость - похоже на kernel rootkit, который скрывает процессы от
>>>/proc
>>>
>>>
>>Лечение ?
>>
>>
>
>Это только советы:
>
>Прежде всего отключайтесь от сети и не подключайтесь до конца лечения.
>
>
угу

>Переустановите потенциально опасные программы и программы, работающие с сетью.
>
>
кто из них потенциально опасен? :)

>Посмотрите по стартовым скриптам, не грузятся ли подозрительные модули.
>
>
это я сделал в первую очередь.

>Поставьте другое ядро, или то же самое, предварительно удалив все модули,
>только это опасно.
>
>
это видимо самый верный вариант решения!!!

Теперь остался вопрос, так что это за фигня - mdbs_daemon ?

   Oleg Ponomarev 2005-05-17 21:27:48 (#369234)

Re[3]: Что это?

LK>> Если ты сам админишь этот почтовик и только с одной машинки, то закрой
LK>> доступ на порт 22 для других машинок, особенно из вне (мало вероятно,
LK>> что ты будешь настраивать его удаленно)
> Админю я сам, опыта совсем никакого в Linux нет, сервер достался в
> наследство. Работал он себе и работал пока нам ни стали делать сайт,
> поставили и mysql в том числе. Webmaster работает удалённо, так что
> снаружи закрыться на представляется возможным.
Спросил бы ты Webmaster-а, с какими правами и с какого IP он работает,
сдается мне что 218.149.129.227 - это его IP и работает он с рутовыми
правами.

   Aleck Novikov 2005-05-17 21:09:51 (#369226)

Re[2]: Помогите организовать инет!

>> > Мне нужна ваша помощь. Ситуация такая. Есть простой модем(ROL20) и
>> > adsl. Когда работает adsl, простой модем не может законнектиться(не
>> > проходит пароль).
>>
>> А высокочастотный фильтр (он же сплиттер) стоит?
>> У меня связка Zyxel 645R (ADSL) + Zyxel Splitter (далеко не самый
>> качетссвенный) + Acorp 56k (Dial-up) нормально работает

> Ну есть тут какой то с ним фильтр.
> KKE Filter
> Model Name : In Line Filter
> Part No: Keumknag Electronics
> Date: 2003

> Только с ним adsl вообще не работает =)
Странно... а он вообще рабочий?
Попробуй другой, принципы схемы, а также сравнение характеристик
можешь найти здесь (если руки на месте - можешь сам спаять):
http://spblan.narod.ru/adsl.sp/adsl.sp.htm

   Aleck Novikov 2005-05-17 20:48:53 (#369214)

Re: Что это?

> Что из этого может быть подозрительным?
> 488 ? 00:00:00 atd
-- впервые вижу, не знаю что такое :)
> 27838 ? 00:00:00 pinger
не уверен, но по-моему когда-то слышал, что есть такой сканер -- уже интересно
;)
> 17555 ? 00:00:00 sockd
а вот это вообще интересно. Два варианта: скорее всего, этот демон открыл сокет
для какого-то руткита и ждет на нем атакуещего. Либо, что не лучше -- это socks-proxy
(хотя в этом случае процесс бы назывался socksd, наверное). Что опять же в результате
дает то же самое -- кто-то has you.
Хочется ещё раз напомнить, что ни один уважающий себя руткит не засветится
в процессах, и перехватив вывод ps'а, заменит его на свой. Посему ещё раз рекомендую
-- проверьтесь rkhunter или chkrootkit.
Не исключаю, что у страха глаза велики, и я зря вас пугаю -- ибо не знаю, чем
на самом деле должен заниматься ваш сервер:). Но в любом случае -- уж больно
логи нехорошие. Хотя недоумеваю, почему атакующий не воспользовался лог-клинером?

   2005-05-17 19:37:58 (#369170)

Re: wesnoth: SDL_mixer with ogg/vorbis

В сообщении от 17 Май 2005 18:28 Matvey написал(a):
> On Tue, 17 May 2005 15:24:12 +1100
>
> Nickolai <subscribe***@y*****.ru> wrote:
> > В сообщении от Вторник 17 Май 2005 02:13 Matvey написал(a):
> > > Вы правы:
> > > configure:5503: checking for Mix_OpenAudio in -lSDL_mixer
> > > configure:5533: gcc -o conftest -g -O2 -I/usr/X11R6/include
> > > conftest.c -lSDL_mixer -L/usr/X11R6/lib -lX11 -L/usr/lib
> > > -Wl,-rpath,/usr/lib -lSDL -lpthread >&5 /usr/lib/libvorbis.so.0:
> > > undefined reference to
> > > `oggpack_writealign' /usr/local/lib/libvorbisfile.so.3: undefined
> > > reference to `ogg_stream_reset_serialno'
> > > /usr/local/lib/libvorbisfile.so.3: undefined reference to
> > > `ogg_stream_packetpeek' collect2: ld returned 1 exit status
> > >
> > > Но ведь огг и ворбис нормально собрались и стали, откуда взялись левые
> > > ссылки?
> >
> > Попробуй их пересобрать. Тут похоже либы уже старые и версия не подходит.
>
> Кого - их? огг, ворбис и сдл качались в день пОста, самые последние.

У вас libvorbis из /usr/lib, а libvorbisfile из /usr/local/lib.
Это конечно допустимо, но подозрительно. Возможно у вас в /usr/lib
и /usr/local/lib лежат несовместимые версии одних и тех же библиотек

   "Sergey B. Khvatov" 2005-05-17 18:44:32 (#369148)

Re: Программироване клавиатурных LED" ов

On Tue, 17 May 2005 12:52:32 +0300
Konstantin Korikov <lostcl***@u*****.fm> wrote:

> В сообщении от 1116313469 секунд после начала Эпохи Unix Вы написали:
>
> > > А остальное? Иксы становятся тяжеловесными если мало оперативной
> > > памяти.
> > >
> > Монитор Fujitsu/Siemens: модель не помню, неудобно разворачивать, по
> > винде помню, что держит много чего, из того, что видяхе и не снилось
> > :) 128 Mb RAM, 300MHz CPU P2, 33MHz bus, вроде ничего не забыл...
>
> Хе, любые иксы, даже самые новые, будут на такой машине летать! Так что
> смело ставьте нормальный современный дистрибутив. У меня 64 Mb RAM,
> 266MHz CPU K6, Fedora Core 3 и все нормально работает, правда частота
> системной шины у меня 66MHz.
>
Вам - верю ;) , буду чего-нибудь ставить...

   Matvey 2005-05-17 18:35:51 (#369140)

Re: Что это?

On Tue, 17 May 2005 18:48:57 +0400
Tosha <tos***@m*****.org> wrote:

> > LK> nobody.. вероятнее всего ч/з mysql взломали (у меня был печальный опыт..
> > никаких процессов от nobody не должно быть?
>
> при грамотном использовании хорошего руткита процессы не засветятся
>
Во-во, и netstat ничего не покажет, буде порты какие левые открыты...

   Matvey 2005-05-17 18:35:16 (#369139)

Re: wesnoth: SDL_mixer with ogg/vorbis

On Tue, 17 May 2005 15:24:12 +1100
Nickolai <subscribe***@y*****.ru> wrote:

> В сообщении от Вторник 17 Май 2005 02:13 Matvey написал(a):
>
> > Вы правы:
> > configure:5503: checking for Mix_OpenAudio in -lSDL_mixer
> > configure:5533: gcc -o conftest -g -O2 -I/usr/X11R6/include conftest.c
> > -lSDL_mixer -L/usr/X11R6/lib -lX11 -L/usr/lib -Wl,-rpath,/usr/lib -lSDL
> > -lpthread >&5 /usr/lib/libvorbis.so.0: undefined reference to
> > `oggpack_writealign' /usr/local/lib/libvorbisfile.so.3: undefined reference
> > to `ogg_stream_reset_serialno' /usr/local/lib/libvorbisfile.so.3: undefined
> > reference to `ogg_stream_packetpeek' collect2: ld returned 1 exit status
> >
> > Но ведь огг и ворбис нормально собрались и стали, откуда взялись левые
> > ссылки?
>
> Попробуй их пересобрать. Тут похоже либы уже старые и версия не подходит.
>
Кого - их? огг, ворбис и сдл качались в день пОста, самые последние.

   Matvey 2005-05-17 18:34:49 (#369138)

Re: wesnoth: SDL_mixer with ogg/vorbis

On Tue, 17 May 2005 11:19:03 +0400
"Sergey B. Khvatov" <xbat***@t*****.ru> wrote:

> Никакие они не левые - вы же хотите ogg vorbis использовать. А вот ни с
> libogg, ни с libvorbis тестовая программа не линкуется. Надо configure.in
> править.
>
Гы... КАК?

   Matvey 2005-05-17 18:26:01 (#369126)

Re: wesnoth: SDL_mixer with ogg/vorbis

On Tue, 17 May 2005 08:11:51 +0300
Konstantin Korikov <lostcl***@u*****.fm> wrote:

> # echo /usr/local/lib >>/etc/ld.so.conf

Уже год, как прописано :)

   Matvey 2005-05-17 18:25:11 (#369125)

Re: что есть udp mdbs_daemon и почему он у меня открыт?

В сообщении от 17 Май 2005 17:31 Oleg Ponomarev написал(a):
> Sergey B. Khvatov пишет:
> >В сообщении от 17 Май 2005 15:58 Oleg Ponomarev написал(a):
> >> -
> >
> >Плохая новость - похоже на kernel rootkit, который скрывает процессы от
> > /proc
>
> Лечение ?

Это только советы:

Прежде всего отключайтесь от сети и не подключайтесь до конца лечения.

Переустановите потенциально опасные программы и программы, работающие с сетью.

Посмотрите по стартовым скриптам, не грузятся ли подозрительные модули.

Поставьте другое ядро, или то же самое, предварительно удалив все модули,
только это опасно.

   "Sergey B. Khvatov" 2005-05-17 18:13:39 (#369118)

Re: что есть udp mdbs_daemon и почему он у меня открыт?

Sergey B. Khvatov пишет:

>В сообщении от 17 Май 2005 15:58 Oleg Ponomarev написал(a):
>
>
>> -
>>
>>
>
>Плохая новость - похоже на kernel rootkit, который скрывает процессы от /proc
>
>
>
Лечение ?

   Oleg Ponomarev 2005-05-17 17:44:41 (#369098)

Установка почтового web-клиента popper

Здравствуйте!
Скачал сабж, сделал все по инструкции. При загрузке стартовой страницы,
да и вообще при тестах, ругается на class.mimepart.inc.php строка 587
функция print_array()
На мой взгляд дела либо в настроке php либо в нехватке модулей. Я пришел
в тупик. Кто-нибудь ставил еще себе?
php version 4.3.8
apach version 2.0.5
MandrakeLinux 10.1
MySQL version 4.0.20 -max

С уважением,
Сизов С.В.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 18746; Возраст листа: 662; Участников: 1353
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/369089

   2005-05-17 17:25:36 (#369089)

Re[2]: Что это?

Hello Tosha,

Tuesday, May 17, 2005, 6:48:57 PM, you wrote:

>> LK> Посмотри нет ли лишних запущенных демонов в системе?
>> как узнать какие лишние?

T> аналогично предыдущему. а лишние == которые ты не запускал и не знаешь, зачем
T> они вообще тут крутятся :)
Что из этого может быть подозрительным?
1 ? 00:00:06 init
2 ? 00:00:00 kflushd
3 ? 00:00:02 kupdate
4 ? 00:00:00 kswapd
5 ? 00:00:00 keventd
221 ? 00:00:23 syslogd
234 ? 00:00:00 klogd
239 ? 00:00:10 named
242 ? 00:00:00 httpd
259 ? 00:00:00 gpm
264 ? 00:00:03 inetd
414 ? 00:00:00 mysqld_safe
450 ? 00:00:01 mysqld
452 ? 00:00:00 sshd
488 ? 00:00:00 atd
491 ? 00:00:00 cron
494 tty1 00:00:00 getty
495 tty2 00:00:00 getty
496 tty3 00:00:00 getty
497 tty4 00:00:00 getty
498 tty5 00:00:00 getty
499 tty6 00:00:00 getty
1061 ? 00:00:00 httpd
27838 ? 00:00:00 pinger
17555 ? 00:00:00 sockd
18041 ? 00:00:00 sshd

Спасибо.

   Anton 2005-05-17 16:54:40 (#369084)