Detectando possíveis trojans e lkms em seu servidor
Neste artigo vamos conhecer o trojan-scan, um software criado para detectar qualquer processo que venha ficar em modo listen em nosso sistema e assim, enviar um e-mail para o administrador para notificá-lo de que há um daemon não autorizado rodando no servidor.
[ Hits: 31.180 ]
Por: Bruno em 14/10/2005
De: root <root@server> Para: security@security.com Assunto: [firewall] Trojan scanner report 2005/Out/07 12:21 Data: Fri, 7 Oct 2005 12:21:23 -0300 (BRT) The following (probable) trojans where found: UNKNOWN: /usr/sbin/inetd (inetd:113:root) ls: -rwxr-xr-x 1 root root 20216 2004-10-24 13:28 /usr/sbin/inetd* ps: root 10752 1 0 12:20 ? 00:00:00 /usr/sbin/inetd lsof: COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME inetd 10752 root cwd DIR 8,2 536 2 / inetd 10752 root rtd DIR 8,2 536 2 / inetd 10752 root txt REG 8,8 20216 3830 /usr/sbin/inetd inetd 10752 root mem REG 8,2 90248 6200 /lib/ld-2.3.2.so inetd 10752 root mem REG 8,2 1244688 6203 /lib/libc-2.3.2.so inetd 10752 root mem REG 8,2 34520 6211 /lib/libnss_files-2.3.2.so inetd 10752 root 0u CHR 1,3 406 /dev/null inetd 10752 root 1u CHR 1,3 406 /dev/null inetd 10752 root 2u CHR 1,3 406 /dev/null inetd 10752 root 4u IPv4 86201 TCP *:auth (LISTEN)BINGO!!
Implementação de OpenVAS-5 em Ubuntu 10.04.4 LTS
Entendendo o que é Engenharia Social
Melhorias generalizadas de segurança (parte 1)
Sudoers 1.8.12 - Parte II - Manual
A Fundação da Confiança Digital: A Importância Estratégica de uma PKI CA na Segurança de Dados
Como enviar dicas ou artigos para o Viva o Linux
Como Ativar a Aceleração por GPU (ROCm) no Ollama para AMD Navi 10 (RX 5700 XT / 5600) no Gentoo
Cairo Dock ainda funcional nos dias de hoje
Configuração de IP fixo via nmcli e resolução de nomes via /etc/hosts no Gentoo
Removendo o bloqueio por erros de senha no Gentoo (systemd)
Papel de Parede Animado no KDE Plasma 6 (Com dicas para Gentoo)
Homebrew: o gerenciador de pacotes que faltava para o Linux!
Ajudante para criar dicas e artigos no VOL (31)
Hardware (corpo), Software (mente) e Kernel (conexão) (0)
Tentando fazer um "linux ricing" mas falhando miseravelmente... (3)









