Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Неизвестные файлы через локалку попали в Ubuntu  (Прочитано 7434 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн demkov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2692
  • Юрист
    • Просмотр профиля
    • Контекстная реклама в MMGP
Re: Вирусы в Ubuntu
« Ответ #30 : 15 Марта 2013, 23:45:27 »
Сначала дырки закрывал, заодно разгрузил систему.
Для вебмастеров: CPC-реклама на MMGP-проектах!

Оффлайн rumit

  • Активист
  • *
  • Сообщений: 485
    • Просмотр профиля
Re: Вирусы в Ubuntu
« Ответ #31 : 15 Марта 2013, 23:54:16 »
аа ясно!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Вирусы в Ubuntu
« Ответ #32 : 16 Марта 2013, 01:49:43 »
Не вкурил я этот iptables и философию его настройки.
ЧЯДНТ?
Всё просто: создаёте конфиг и выполняете iptables-restore при старте системы.

И стоит ли туда лезть, ибо я так понимаю, могу вообще все соединения с интернетами поблокировать без умения вернуть обратно?
В крайнем случае, уберёте из автозагрузки, и всё вернётся, как было.

что ещё может дать дырку в сети?
Анализируйте выхлоп
sudo ss -lnptu

Оффлайн demkov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2692
  • Юрист
    • Просмотр профиля
    • Контекстная реклама в MMGP
Re: Вирусы в Ubuntu
« Ответ #33 : 16 Марта 2013, 07:11:20 »
ArcFi,
я тут подумал и остановил и переместил конфиги по примеру victor00000 в корень следующих сервисов: avahi-daemon, nmbd. Теперь:
denis@denis-AOD257:~$ sudo ss -lnptu
Netid  State      Recv-Q Send-Q     Local Address:Port       Peer Address:Port
udp    UNCONN     0      0              127.0.1.1:53                    *:*      users:(("dnsmasq",2748,4))
udp    UNCONN     0      0                      *:68                    *:*      users:(("dhclient",6142,6))
udp    UNCONN     0      0                      *:15483                 *:*      users:(("dhclient",6142,20))
udp    UNCONN     0      0                     :::55704                :::*      users:(("dhclient",6142,21))
tcp    LISTEN     0      5              127.0.1.1:53                    *:*      users:(("dnsmasq",2748,5))
Пока вроде бы ничего не упало, проверим. Что с остальными портами делать? Например, я не пойму, для чего 15483, 55704. Онлайн-сервисы говорят, что они закрыты сейчас. Нужно ли на них обращать внимание?
Для вебмастеров: CPC-реклама на MMGP-проектах!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Вирусы в Ubuntu
« Ответ #34 : 16 Марта 2013, 13:27:53 »
Например, я не пойму, для чего 15483, 55704.
Там же написано: 127.0.1.1:53/tcp,udp — dnsmasq, остальное — dhclient.
Нормально.

Онлайн-сервисы говорят, что они закрыты сейчас.
Для UDP-скана нужен root, и вряд ли online-сервисы такое разрешат.

переместил конфиги ... в корень
Имхо, не стоит.

Оффлайн demkov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2692
  • Юрист
    • Просмотр профиля
    • Контекстная реклама в MMGP
Re: Вирусы в Ubuntu
« Ответ #35 : 16 Марта 2013, 13:30:17 »
переместил конфиги ... в корень
Имхо, не стоит.
Не стоит именно что? В корень? Я просто их туда кинул, чтобы иметь возможность в случае коллапса закинуть обратно.
Для вебмастеров: CPC-реклама на MMGP-проектах!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Вирусы в Ubuntu
« Ответ #36 : 16 Марта 2013, 13:56:03 »
Не стоит именно что?
Перемещать конфиги.
Тем более, в корень, где им совсем не место.
Это может не понравиться пакетному менеджеру.

Оффлайн demkov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2692
  • Юрист
    • Просмотр профиля
    • Контекстная реклама в MMGP
Re: Вирусы в Ubuntu
« Ответ #37 : 16 Марта 2013, 14:01:19 »
ArcFi,
хм, он пока не обратил внимания.
Сейчас вот обновился на 200МБ, тоже промолчал. И сервисы новые в sudo ss -lnptu не появились.
Судя по всему, вопрос с дырками решён — дырки вроде есть, но они теперь не работают. Спасибо всем!
Чем отличается сервис от демона? И то, и другое висит в процессах и запускается при старте компьютера?
Для вебмастеров: CPC-реклама на MMGP-проектах!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
« Последнее редактирование: 16 Марта 2013, 14:25:38 от ArcFi »

Оффлайн demkov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2692
  • Юрист
    • Просмотр профиля
    • Контекстная реклама в MMGP
Re: Вирусы в Ubuntu
« Ответ #39 : 16 Марта 2013, 14:48:17 »
ArcFi,
а я всё ту статью читал :)
ознакомился с этими двумя статьями, выходит, что сервисы и демоны — одно и то же. Или я таки не понял разницы, или под сервисами имелись ввиду демоны, тогда зачем по-разному называть?
Для вебмастеров: CPC-реклама на MMGP-проектах!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Вирусы в Ubuntu
« Ответ #40 : 16 Марта 2013, 15:16:59 »
forekko, "демоны" исторически пошли из юниксов, "сервисы" — с венды, а по сути одно и то же.

Оффлайн Лерыч

  • Активист
  • *
  • Сообщений: 554
  • Выбрал Linux - включай мозг! ©
    • Просмотр профиля
Re: Вирусы в Ubuntu
« Ответ #41 : 17 Марта 2013, 05:08:17 »
Тут не так давно прихожу к своей матери (у нее Kubuntu 12.10), смотрю, а на ее рабочем столе ярлычек "Подключение к интернет" появился. А надо заметить, что на ее рабочем столе (впрочем, как и на моем) выведены только иконки вайновских программ, все остальное (читай "кошерное") — в Меню.
"WTF?", — спрашиваю ее. "Да хз", — отвечает она, — "само как-то появилось". Видимо, на каком-то из сайтов куда-то тыкнула не туда, вот оно к ней и забралось, и само установилось и прописалось. При ближайшем рассмотрении этой гадостью оказалось... внимание, внимание... Guard@Mail.Ru! :D  Для тех, кто не в курсе, что это за дрянь — тыц! Прошерстил все, обнаружилась эта гадость только в директории ~/.wine (ну и плюс кнопка запуска в папке "Рабочий стол"). Ну тупо вычистил ручками эту ботву из ~/.wine, и всего делов (дома на всякий случай всегда держу забекапленный каталог ~/.wine, так что в подобном случае просто удалил бы зараженный каталог целиком, а на его место воткнул бы копию бэкапа и все бы работало; но у нее подобного бэкапа, к сожалению, не было). Так что Wine — хоть и не большая, но все-таки зона риска! Не стоит забывать об этом...
« Последнее редактирование: 17 Марта 2013, 05:11:02 от Лерыч »

acidpeople

  • Гость
Re: Вирусы в Ubuntu
« Ответ #42 : 17 Марта 2013, 05:36:52 »
От оно чего тута происходит! Выходит я прав в двойне, первое - что таки не юзаю Вайн, а юзаю уж Виртуальную Винду под Боксом, а вообще , стараюсь, юзать всё Линуховое, родное. Что б потом так не аукнулось например с Вайном не жданно, не гаданно.
Второе - что первым делом апосля установки, выношу все - vino, telnet...etc.
forekko,
Цитировать
...аналогичной манипуляцией снёс сервисы smbd, winbind, cups....
Не в службу как говориться, а в дружбу. Можно подробней об произведённой выше "манипуляции" по сносу сервисов?
Как сносил короче напиши, как правильно вынести, не повредив систему?
Они мне нафиг не нужны, давно подумываю вынести хлам, а как правильно, без последствии для системы - не знаю.
А ваще, чё я хатю сказать, у мну Фире который Стартер стоит))). Можете назвать параноиком - а я скажу - весчь самая необходимая в бубунте! Без него - никакого спокоя!
Жаль кнечно, что с ядром 3.5 функционал утратил... и не правят это! Но надеюсь - или пофиксят, со временем, может что то другое на замену Каноники предусмотрят.
Я допустим хоть и под Линухой, но никогда по полной не расслабляюсь, это полезно бывает.... Благодаря Фире, напимер, я таки знаю, что долбят периодически по 139 и 445 , года с 3 уже подалбливается. Иной раз бывает и по SSH прилетают блоки от Фирестартера.
Потому лично я стараюсь вынести это всё под чистую, тем более что ничего не юзаю и вря т ли оно мне пригодиться когда то.

Оффлайн demkov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 2692
  • Юрист
    • Просмотр профиля
    • Контекстная реклама в MMGP
Re: Вирусы в Ubuntu
« Ответ #43 : 17 Марта 2013, 12:45:50 »
Чего вы на вайн нагоняете, я ж говорю, скорее всего по локальной сети кто-то как-то пробился. На нетбуке вайн не нужен, так как вайн мне нужен иногда был только поиграть, да и то уже давно не пробовал. Последнее что запускал на памяти — Diablo II осенью.
Можно подробней об произведённой выше "манипуляции" по сносу сервисов?
Как сносил короче напиши, как правильно вынести, не повредив систему?
Сервисов много, но я снёс только те, что знаю и считаю не нужными на нетбуке. Во всяком случае, за последний год их не использовал.
Как снести написал victor00000:
Цитировать
можно удалить самбу?
mv /etc/init/smbd.conf / Переместил конфиг демона (ну демон же? Хоть и зовётся сервисом) в корень диска, хотя ArcFi говорит, что кидать в корень — зло. Таким образом при загрузке компьютер их не запускает.
service smbd stopОстановил сервис сейчас, вместо перезагрузки.
Для вебмастеров: CPC-реклама на MMGP-проектах!

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Вирусы в Ubuntu
« Ответ #44 : 17 Марта 2013, 12:57:21 »
forekko,
так просто обратно извините.
mv /smbd.conf /etc/init/
Wars ~.o

 

Страница сгенерирована за 0.059 секунд. Запросов: 25.