MALWARE Virus no Ubuntu [Alerta]

2014-11-14 Por tôpico Rodrigo Cunha
Srs, utilizo o ubuntu e nesta semana me deparei com um problema. Minha rede estava falhando e resolvi vas culhar o meu S/O. Descobri os arquivos abaixo instalados no meu PC local : /etc/init.d/DbSecuritySpt /etc/init.d/selinux /etc/init.d/.SSH2 /etc/init.d/.SSH2 Eles geravam um daemon chamado

Re: MALWARE Virus no Ubuntu [Alerta]

2014-11-14 Por tôpico Flavio Menezes dos Reis
Por estas e por outras que prefiro o Debian. Em 14 de novembro de 2014 14:25, Rodrigo Cunha rodrigo.root...@gmail.com escreveu: Srs, utilizo o ubuntu e nesta semana me deparei com um problema. Minha rede estava falhando e resolvi vas culhar o meu S/O. Descobri os arquivos abaixo instalados no

Re: MALWARE Virus no Ubuntu [Alerta]

2014-11-14 Por tôpico P. J.
Podem existir muitas variáveis nesse contexto, como o local aonde vc estava acessando, se sua máquina estava atualizada... quais aplicações vc usa... se usa de muita fontes não oficiais... ou seja n coisas... mas fica a dica de tempos em tempos dar uma monitorada na portas Em 14/11/14, Flavio

Re: MALWARE Virus no Ubuntu [Alerta]

2014-11-14 Por tôpico Thiago Zoroastro
Como poderia eu monitorar essas portas? $ top e $ ps aux Quais processos não deveriam estar ali? Que outras formas de monitorar vulnerabilidades do sistema podem ser feitas? Vlw On 14-11-2014 17:55, P. J. wrote: Podem existir muitas variáveis nesse contexto, como o local aonde vc estava

Re: MALWARE Virus no Ubuntu [Alerta]

2014-11-14 Por tôpico Thiago Zoroastro
Depende é claro do tipo de usuário. LMDE é perfeito para usar sem inesperados empecilhos por conta dos formatos privativos predominantes. O mais indicado é Trisquel ou gNewSense, mas o gNewSense é uma porção mais trabalhoso que o próprio Debian. On 14-11-2014 17:05, Flavio Menezes dos Reis wrote:

Re: MALWARE Virus no Ubuntu [Alerta]

2014-11-14 Por tôpico P. J.
Esse termo virus não sei se é bem adequado pelo tipo de definição encontradas nas literaturas sobre isso... Vi por alto que parece ser um backdoor, que faz algo associado a uma botnet... a vulnerabilidade depende de muitos vetores... provavelmente um acesso remoto indevido(senha fraca) com

Sintaxe dns

2014-11-14 Por tôpico Leandro
Prezados, boa noite Talvez deva ser off topic isso, se for desculpe. Mas vejo em alguns implementações de dns o seguinte estrutural.com.br. 86400 IN NS ns2.locaweb.com.br. Esse ns2 isso reflete o nome do servidor dns (hostname)? ou posso colocar qualquer coisa no lugar é uma