Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Помогите разобраться!попытка взлома ? И что сделать.  (Прочитано 3623 раз)

0 Пользователей и 1 Гость просматривают эту тему.

acidpeople

  • Автор темы
  • Гость
Прощу помощи и советов, плиз. И саме обидное, что 2 дня пилил под себя систему, на отдельном кусочке, делал свой Лайв СД... Ночью поставил, утром уснул, с включенной Бунтой, интернетом.... Сервисы еще запущены были. Кутим - точно, Скайп может быть, и Оперу мог забыть вырубить. Так что машина светила в интернет. Чуть предыстории - на протяжении очень долгого времени, постоянно рубятся Файрстартером коннекты по портам  Microsoft-ds и Samba, пару раз, даже блочилось и SSH. Я чесн - забил на все это дело - ведь рубиться Файрстартером. Ну и к делу! Уснул, проснулся, подошел к компу, подвигал мышой и афигел! Вместо Рабочего Стола - висит Экран Входа в систему! Я все понимаю, десктоп - нафиг не кому не нужен, однако факт есть факт! И в какие то самопроизвольные глюки системы - я тоже как то не верю! Потому как на протяжениии второго года пользования Линуксом - никаких подобных проглючиваний не бывало!
Первое что сделал - просмотрел все логи в var/log/ - ничего подозрительного не нашел. Хотя может и не заметил просто, потому как - не спец в этих делах.
Второе - проверка chkrootkit и rkhunter.
Причем первый скан rkhunter почему то выдал прилично варнингов, но я блин упустил, и не сохранил выхлоп, только один отдельный скрин сделал, выкладываю и его, на всякий

Последующие сканы rkhunter почему то идут почти без варнингов. Вот выхлоп под спойлер
rkhunter
(Нажмите, чтобы показать/скрыть)

Вот выхлоп
chkrootkit
(Нажмите, чтобы показать/скрыть)

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Если электричество кратковременно выключали, то комп может не выключиться, а перезагрузиться.

acidpeople

  • Автор темы
  • Гость
Если электричество кратковременно выключали, то комп может не выключиться, а перезагрузиться.
Не, электиричество точно не вырубали. Спал с включенным телеком, телек то работает. Да и если б вырубили - врят ли, комп-ноут, батарея есть же.
В эту сторну только, настроики энергосбережения и XScreenSaver в голову первое приходило. Но нет, проверил все сразу - все выключено, никаких блокировок экрана и ждущих режимов и подобного. Еще, щас на всякий случай, оставлю комп на полчасика без дела, и еще посмотрю.
Да, а можно где то в системе, нет ли логов, посмотреть количество прощедшего трафа через комп за определенный интервал времени? Я обычно для этого в Файрстартер глядел, количество прошедшего трафа, но сессия то закрыта была(.

Оффлайн MEXAHOTABOP

  • Активист
  • *
  • Сообщений: 902
    • Просмотр профиля
ща угадаю 12.04?
http://fonline.ru/ заходите

acidpeople

  • Автор темы
  • Гость
ща угадаю 12.04?
Нет чуть промахнулся, 11.10, Гном Шелл. Полностью насколько мог переработал, выпилил все ненужное мне + установка всего необходимого . Далее создание собственного Лайв ДВД , с хомяком, конфигами и настройками, с помощью Remastersys. На 12.04 теперь пока больше и не смотрю, до переиздания в Гноме. А там видно будет.

Пользователь решил продолжить мысль 22 Мая 2012, 16:07:20:
Ладно, не буду пока сильно паниковать и параноить. Посмотрю и погляжу как дальше будет. И будет видно.
Просканил порты на http://2ip.ru/port-scaner/ пишут что все закрыто.
Помню тоже случай неприятный чуть был, но не так глобально. Без перезагрузок компа. Люсид долгое время стояла. Чет комп наверное суток двое из сети не вырубался, и все двое суток, работала куча интернет сервисов. Посля как до компа добрался - обнаружил неприятную вещь, то есть повырубал все что работало в нет и обнаружил очень неприятную вещь - утечка трафа, все проги вырубил - а траф все льется и причем в гуе Файрстартера не отображался - что и куда. То же сканил chkrootkit и rkhunter, они правда столько варненгов не выдавали, но очень жаловались на LKM Trojan, я тогда всю башку сломал, и сканил и проверял и гуглил.Утвердительного ответа так тогда и не нашел.  Комп перегрузил - просканил еще раз chkrootkit и rkhunter - стала норма! И больше никаких левых утечек трафа не было никогда. И ХЗ в чем тогда было дело. Лан, посмотрю пока, как дальше будет. Что и как, а там уж и видать будет. Ну прост, такое, на Лине со мной впервые, естеснно, и паники чуть есть, как так, Линукс в отличие от Вендоса никогда таких серьезных сюрпризов не преподносил... И тут такое! Лан, поживем пока и посмотрим. А пока повыковыриваю на всякий Telnet.
« Последнее редактирование: 22 Мая 2012, 16:07:20 от acidpeople »

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Полностью насколько мог переработал, выпилил все ненужное мне + установка всего необходимого .

ну дело именно в этом, словили где-то глюк и всё.

acidpeople

  • Автор темы
  • Гость
VinnyPooh,
Прямо в точку! Мне что то чесн, стремно как то не в понятках сидеть было. Тем более, бэкап же есть свежий. Да и вообще, что то я на Убунте сидя, совсем расслабился, ни Telnet, ни SSH, ни Vino, ни прочее не подчистил. И до этого, с этим добром всем на Люсиде, фиг знает скок сидел, и все отлично было ! Ну, не посебе стало, от наличия этих сервисов, не нужных никак мне, расслабился и забыл совсем о них, и не вычищаю уже давным давно. Ну с одной стороны и хороше, что такой случай - из Бубно эйфории так сказать вывел. Ну сами понимаете, не забыл бы о них и вычистил все при переработке дистра, проблемы б и не было, а так, все равно - гложет, на иголках все время. Кроче, форматнул я хард полностью, ну что уж, ну без Венды жить теперь буду, честно, нет желания, ее с нуля всю запиливать. А ее я не бэкапил, руки не дошли. Ну и фиг с ней. Дак вот узнать бы как , в каких именно логах, где смотреть, на будущее, что могло вызвать этот глюк? Странно ток, всю ночь простояла и утро, ну теперь и не узнать уж от чего ее проглючило. А глюк пару часов назад, один в один прям воспроизвелся! Врубаю ноут, запускаю Файрстартер, и в пароле ошибся! Клацаю Ентер, и бац! Запустился скринсейвер а после него, экран входа в систему! Причем глюк видать какой то одноразовый по ходу, больше не получается воспроизвести!
Всем спасибыч!

 

Страница сгенерирована за 0.063 секунд. Запросов: 24.