Linux за българи: Форуми

Linux секция за напреднали => Хардуерни и софтуерни проблеми => Темата е започната от: Marto в Oct 31, 2002, 14:01



Титла: DOOM 666 PORT OPEN
Публикувано от: Marto в Oct 31, 2002, 14:01
Кай, как, кога и защо ми е отворен порт 666 Doom. Това е проблемен порт според /etc/services, а според мен е троянски кон. Как да го разкарам и от къде идва ?


Титла: DOOM 666 PORT OPEN
Публикувано от: в Oct 31, 2002, 14:19
"lsof -i :666" && rm $PROGRAMATA_DET_GO_E_OTVORILA :)

А как е дошло??? провери си логовете :)))

Успех


Титла: DOOM 666 PORT OPEN
Публикувано от: Marto в Oct 31, 2002, 15:04
Проблемът е, че е доста неопределено, защото идва от inetd.
COMMAND PID USER   FD   TYPE DEVICE SIZE NODE NAME
inetd    66 root    9u  IPv4     70       TCP *:mdqs (LISTEN)
Последното нещо, което съм инсталирал е dropline-gnome.
Логовете са пълна бъркотия няма от къде да се захвана.


Титла: DOOM 666 PORT OPEN
Публикувано от: Marto в Oct 31, 2002, 15:12
Определено идва от тази порнография:
# End of inetd.conf.
# fam, the File Alteration Monitor, http://oss.sgi.com/projects/fam/
sgi_fam/1-2 stream rpc/tcp wait root /usr/bin/fam fam

какво е това и на много интересно място се намира в inetd.conf
след # End of inetd.conf. Определено нямам нищо общо с това.