The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Взлом Bind-а?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Взлом Bind-а?" 
Сообщение от paul Искать по авторуВ закладки(??) on 14-Ноя-05, 09:29  (MSK)
Всем доброго деня!

Обнаружил на сервере в директории, относящейся к chroot bind-a два устройства терминала, которых там небыло ;)
Не найдя никакой информации на такой случай, сейчас гадаю, что это значит.
Rkhunter ничего не нашел, sockstat & netstat -na ничего подозрительного не показывают. Может кто-нибудь из сообщества open-source гуру что посоветует, на указание читать маны не обижусь, укажите только какие.
Система FreeBSD 5.4, Bind 9.3.1
Bind запускается с параметрами:
/usr/sbin/named -u bind -t /var/named -c /etc/named.conf

Ну и главное:
bash2-2.05b# ls -la /var/named/dev/
total 0
crw-rw-rw-  1 root  wheel    2,   2 14 ноя 11:22 null
crw-rw-rw-  1 root  wheel    6,   4  8 ноя 13:16 ptyp4
                                                                              ^^^^^ ?
crw-rw-rw-  1 root  wheel  245,   0  1 ноя 15:38 random
crw-rw-rw-  1 root  wheel    5,   4  8 ноя 13:16 ttyp4
                                                                              ^^^^^ ?                                                                              

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Взлом Bind-а?" 
Сообщение от lcf Искать по авторуВ закладки(??) on 14-Ноя-05, 09:38  (MSK)
попробуйте посмотреть через lsof
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Взлом Bind-а?" 
Сообщение от paul Искать по авторуВ закладки(??) on 14-Ноя-05, 10:02  (MSK)
>попробуйте посмотреть через lsof

lsof  тоже ничего подозрительного не показывает, с ее (его) слов этими файлами никто не пользуется в данный момент.
Могу добавить что точно такие же файлы за тоже число и время лежат в основной директории /dev.
Вот я и думаю - если их прибить, то бинд вроде обидеться не должен...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру