Re: Ваши действия после взлома?
Спасибо за Ваш ответ, Oleg:
> корень в ro монтировать, ибо тоже нефиг в штатном режиме туда чего-то писать.
А обновлять как - постоянно перемонтировать?
И ещё, как fail2ban может помочь мне, если:
1. я использую только ssh и *неавторизованный* доступ к паутине;
2. по ssh доступ - только для одного польз-ля, по ключу - подобрать - наврядли.
3. Доступ по ssh разрешён не более, скажем, 4 соединения в полчаса.
??
Скорее, тут м/б найдена дыра в ssh-сервере, но тут и fail2ban не поможет - если
соединения случаются...
Однако, не понятно:
1. Можно ли автоматически обработать весь поток через маршрутизатор, слив его
предварительно, для анализа: "как взломали сервер? Как они работают с ним?"
2. Как заставить службы работать не с правами админ-а?
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 36250; Возраст листа: 2168; Участников: 1384
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/880274