Автор Гілка: Перевірити Debian Wheezy на взлом  (Прочитано 1377 раз)

Відсутній htos

  • Новачок
  • *
  • дописів: 2
  • Карма: +0/-0
Вітаю.
 Підкажіть, яким чином перевірити, чи вдалось комусь взломати мій компютер.
Є підозра, що одна фраза в колонках не є випадковістю :)
Дякую.

Відсутній kisil

  • Графоман
  • ****
  • дописів: 353
  • Карма: +0/-0
  • Toruble in Windows reboot, toruble in Unix be root
    • About me
Re: Перевірити Debian Wheezy на взлом
« Відповідей #1 : 2012-08-22 09:10:45 »
Ну по перше це переглянути усі логи на предмет якихось підозрілих дій: спроби приконектитись на порт ssh; Спробі запуску якогось файлу і т.д. Потім переглянути за допомогою top чи немає якихось підозрілих процесів, наприклад httpd1. Перевірити права доступу і останній час редагування файлів в каталозі /etc. Ну і пройдіться ось цими утилітами chkrootkit, rkhunter