Muitos processos chamados “su-to-root” apareceram no meu monitor de sistema, meu computador é de propriedade?

0

Dois processos chamados gksu e dois processos chamados su-to-root apareceram no meu monitor de sistema. Meu computador é de propriedade? Como posso ter certeza, e se isso for verdade, como posso extrair o intruso sem a reinstalação completa do sistema?

Onde e quais logs devo verificar, e procurando exatamente por quê?

Eu uso o Firestarter, mas o logger de eventos aparece vazio (?) ... o que é outro sinal ruim ...

Muito obrigado por qualquer ajuda.

Ubuntu 11.10

EDITAR:

Esqueci de mencionar um processo SH em execução

Meu 50-default.conf

....

# First some standard log files.  Log by facility.
#
auth,authpriv.*         /var/log/auth.log
*.*;auth,authpriv.none      -/var/log/syslog
#cron.*             /var/log/cron.log
#daemon.*           -/var/log/daemon.log
kern.*              -/var/log/kern.log
#lpr.*              -/var/log/lpr.log
m    ail.*              -/var/log/mail.log
#user.*             -/var/log/user.log
...

E O PROCESSO SH MANTÉM REBORNING !!

    
por H_7 13.02.2012 / 05:57

1 resposta

0

Vou colocar meu último comentário como resposta:

A menos que estejamos falando de um servidor com um endereço IP estático que seja visível na Internet, na maioria dos casos as pessoas se conectam à Internet através de um modem ADSL (via wi-fi ou com um cabo LAN). Neste caso, é o modem que terá um endereço IP "externo", o seu computador terá um endereço "local" como 10.1.1.1 etc. Neste caso, é impossível conectar ao seu computador a partir do mundo externo, a menos que você tenha configurado o seu modem para encaminhar certos tipos de pacotes para um determinado endereço na sua rede interna.

Portanto, a menos que você tenha um endereço IP "real", a única possibilidade prática de "pertencer" é fazer o download de algo, iniciá-lo e fornecer sua senha de root. Ou, menos provável, visitar um site mal-intencionado que exploraria uma vulnerabilidade ainda não inativa em seu navegador da Web, no plug-in do navegador ou algo assim.

Então, neste caso, acho que os processos que você viu foram Firestarter pedindo sua senha.

Em relação ao problema com o Firestarter não escrever logs - por favor, dê uma olhada no esta questão

    
por Sergey 13.02.2012 / 06:52