| |
| 1.8, lol, 18:54, 03/10/2011 [ответить] [смотреть все]
| +/– |
> dpkg -l \*|while read s n rest; do if [ "$s" == "ii" ]; then echo $n;
> fi; done > ~/tmp.txt
> for f in 'cat ~/tmp.txt'; do debsums -s -a $f; done
Чуваки не слышали об awk?
|  | | |
| 1.20, Николай, 11:41, 05/10/2011 [ответить] [смотреть все]
| +/– |
Спасибо, возьму на заметку, а то как правило при обнаружении взлома продакшн системы читать топики в интернете нет времени.
|  | | |
| 1.21, Nas_tradamus, 17:18, 06/10/2011 [ответить] [смотреть все]
| +/– |
Вроде в статье нет упоминаний о уязвимостях типа "hard-link attack" - это когда удаляешь уязвимый пакет, а хард-лин на уязвимый файл остается.
|  | | |
| 1.24, pavlinux, 14:59, 09/10/2011 [ответить] [смотреть все]
| –2 +/– |
Блин, мужуки, надо искать причину, а не следствие атаки.
То, что я переустановлю фейковый ssh легче не станет.
|  | | |
| 1.33, yun, 23:40, 12/12/2011 [ответить] [смотреть все]
| +/– | |
ага, на боевом сервере на другом конце земли service sshd stop; rpm -e openssh
Делается это так: yum reinstall openssh, далее service sshd restart
Надо помнить что при реинстале конфиги не переустанавливаются, поэтому либо удаляем их пере реинсталом и заново настраиваем, либо вытаскиваем из бэкапов (опять таки после реинстала)
|  | | |
|
|