2010/2/12 Bajan Ferenc <[email protected]>:

> Ezt találtam:

IRC bot, plusz nehany password cracker tool. Tessek rkhuntert,
chkrootkitet futtatni, elkepzelheto, hogy van infected modulod,
rejtett processzed.

> Elég-e, ha a /tmp mappa partíciójának noexec attribútumot adok, letörlöm
> ezeket a cuccosokat és a felhasználónak (aki használja, arról nem tudom
> elképzelni, hogy ilyen dolgokat elhelyez) lecserélem a jelszavát? Egyébként
> a kollegina csak sambán jár be, a felhasználónak semmilyen shell sincs
> beállítva, úgyhogy utána kell még néznem, hol jutott be az, aki ezeket
> odarakta, ssh-ra gyanaxom.

Password autentikaciot kikapcsolni, csak kulcsot authot engedelyezni
es csak megbizhato felhasznalonak, ha lehetseges, akkor megbizhato
halozatbol.

-- 
László Béres            Unix system engineer
http://www.google.com/profiles/beres.laszlo
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

válasz