Gå til innhold

s rettigheter?


petterg

Anbefalte innlegg

Har en snodig ting med rettigheter til kataloger....

ls -l lister rettighetene slik:

drwxrws--- [tall] [user] [gruppe] [størrelse] [dato] [tid] [katalognavn]

 

hvor i all verden kommer den s rettigheten for gruppe fra?

hvorfor kommer den på alle kataloger dette brukernavnet oppretter?

 

Edit: leif

 

Edit:

Det hører med til historien at umask er 0022

Endret av petterg
Lenke til kommentar
Videoannonse
Annonse

Som moyner sier, et rootkit tar over maskinen din og erstatter vanlige kommandoer, og i enkelte tilfeller systemkall(om en lager en modul er dette meget enkelt å gjøre), slik at det skal bli umulig å se at kittet kjører. På denne måten er det meningen at en inntrenger skal kunne ha root på boksen din uten at du finner det ut.

 

I de tilfeller hvor binærfiler blir erstattet kan vertøy som tripwire hjelpe deg å finne ut hva som har skjedd. Eller du kan bare mekke din egen versjon av f.eks. 'ps'. Om rootkitet bare har har fikset på systemkallene så hjelper dette dog lite...

Lenke til kommentar

Føler meg ganske trygg på at ingen andre enn meg selv har gjort rare ting med denne maskina. Den har alltid vært beskyttet bak to sett hardware firewaller + iptables kjørende på localhost. Den har også vært avslått med mindre jeg har brukt den til noe.

 

Har satt opp nettet slik: verden -> router 1 -> servere og router 2. Router 2 -> maskiner uten server tjenester. Router 1 er en Sonicwall SOHO og router 2 er D-link 614+. Ingen porter er forwardet igjennom D-linken. Tviler på at noen har klart å komme seg inn her.

 

Så spørsmålet er hva har jeg gjort for noe rart med denne?

Lenke til kommentar
Føler meg ganske trygg på at ingen andre enn meg selv har gjort rare ting med denne maskina.

Men i tilfellet du vil være helt sikker: chkrootkit.

Den kompilerte ikke helt som den skulle, så det var et par av testene som ikke kunne gjennomføres. Den tok likevel de fleste, og fant ingenting.

 

Er så tilbake til at jeg må ha gjort noe rart, og aner ikke hva!

Andre forslag?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...