[Comm] Заражение червем pscan2 (Delles) ALTLinux Master - методы лечения и зашиты

Denis Kirienko =?iso-8859-1?q?dk_=CE=C1_altlinux=2Eru?=
Пт Авг 15 10:59:54 MSD 2008


Костарев Алексей пишет:
> На один из серверов под ALTLinux регулярно полазит червь pscan2 (dalles) 
> и  немеряно  отжирает интернет-трафик

А что это такое? В чем проявляется? Что делает? Как запускается в 
системе вредный процесс? Под каким пользователем работает процесс?

> Никто не сталкивался с таким зверем -  отловить и уничтожить удается  
> (постфакткм)  по он продазит вновь и вновь

SSH-сервер поднят? Слабый пароль на SSH - самый распространенный метод 
взлома.

--
Денис




Подробная информация о списке рассылки community