bonanati
(usa Debian)
Enviado em 06/11/2009 - 09:55h
olá pessoal, tenho um servidor em uma lan house que só eu administro, recentemente fui fazer uma verificação do .bash_history e notei havia alguns comandos que não foi eu que fiz...acho que posso ser vitima de invasão, gostaria que vc´s analizassem.. obrigado.
**************************************************************
w
w
las reboot
last reboot
cat .bash_history
exit
whoami
echo ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIB8xn0TKSjG6Jusp0PmMDHn95tgNMPxvsVh/7jYnuwUW2GIOTJmAhx0YhEqGT0ZeUEO2+sTrZBhtqE2u17lw3c/92l8E527U77JgMxtz1M1izVaL7+UHdwWEUv4S/9eAI10dzSUx046h07RWFoBq5a2DMq3wPo1AfF/zuAfU9OZ4Q== rsa-key-20090923 >> /root/.ssh/authorized_keys
cd root
cd /root
chmod 600 .ssh/authorized_keys
chmod 700 .ssh
exit
***************************************************************