[Comm] Заражение червем pscan2 (Delles) ALTLinux Master - методы лечения и зашиты
Denis Kirienko
=?iso-8859-1?q?dk_=CE=C1_altlinux=2Eru?=
Пт Авг 15 10:59:54 MSD 2008
Костарев Алексей пишет:
> На один из серверов под ALTLinux регулярно полазит червь pscan2 (dalles)
> и немеряно отжирает интернет-трафик
А что это такое? В чем проявляется? Что делает? Как запускается в
системе вредный процесс? Под каким пользователем работает процесс?
> Никто не сталкивался с таким зверем - отловить и уничтожить удается
> (постфакткм) по он продазит вновь и вновь
SSH-сервер поднят? Слабый пароль на SSH - самый распространенный метод
взлома.
--
Денис
Подробная информация о списке рассылки community