[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Linux] programa posthackeado.



Programas que determinen las vulnerabilidades de una maquina, solo existen
para sistemas de MS :) a manita, ni modo

1. revisa el log, busca basura (caracteres raros, normalmente indican un
buffer overflow), intentos fallidos de autentificacion
2. correle un scan de puertos, puedes hacerlo con nmap, es muy bueno. Asi
sabras que puertos estan abiertos, identifica que servicios estan en estos
puertos, y revisa su vercion, luego busca en google.com o
www.astalavista.com vulnerabilidades conocidas.
3. revisa la lista de procesos despues de un inicio normal, asi como los
checksums de los ejecutables de sistema (todo lo de /bin y /sbin,
basicamente, especialmente los comandos ls, ps, login) te puede dar alguna
pista.

Si fue un script kiddy, te sera facil ubicar que fue. si no encuentras
vulnerabilidad relevante y solo detectas un troyano por ahi, entonces el que
lo hizo sabia lo que hacia, sabras como entro solo si lo buscas y le
preguntes...

> Me mandaron una maquina con solaris 7 que fue hackeada y quieren
> saber como entro el hacker, hay algun buen programa que revise y pueda
> decirme por donde entro el hacker ?
>
>
>
> Lista de correo linux en linux net mx
> Preguntas linux-owner en linux net mx
> http://www.linux.net.mx/
>


Lista de correo linux en linux net mx
Preguntas linux-owner en linux net mx
http://www.linux.net.mx/



[Hilos de Discusión] [Fecha] [Tema] [Autor]