[EMAIL PROTECTED] ha scritto:


Salve a tutti ieri mi sono accorto casualmente di avere nell'utente "senza privilegi" l'associazione al gruppo uucp che cercando in google ho scoperto significare unix to unix copy...un set di programmi e protocolli dedicati alla copia remota di file tra macchine unix...io sinceramente non me ne faccio nulla di sto gruppo...quello che temo è di essermi beccato una sorta di spyware...tra l'altro non riesco a cancellarlo sto gruppo, lanciando groupdel mi dice che è impossibile cancellare un gruppo primario...Qualcuno di voi sa darmi qualche dritta o informazione?

P.S.: un mio amico utilizzatore di Debian dice di averlo pure lui...


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Ciao,
di default tutti i sistemi linux installano un server smtp per soddisfare certe dipendenze. Di default su gentoo viene installato ssmtp (http://gentoo-portage.com/mail-mta/ssmtp per una breve descrizione) mentre su debian viene installato exim4 (http://packages.debian.org/search?suite=all&section=all&arch=any&searchon=names&keywords=exim4).

Se si hanno di questi pacchetti installati, parte del sistema uucp è installato e quindi viene creato il gruppo uucp, come giusta regola ( http://www.unix.org.ua/orelly/networking/puis/ch04_01.htm, http://www.unix.org.ua/orelly/networking/puis/ch15_01.htm ).

Non è detto che tu non te ne faccia niente, perchè magari hai qualche programma che stà utilizzando il sistema uucp per una qualche ragione e cercare di cancellare il gruppo uucp non mi sembrerebbe il caso.

Dario Cavallaro
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a