Perguntas sobre 'malware'

Questões relacionadas com software malicioso
0
respostas

pare o ataque de spam sobre postfix / dovecot

Eu tenho um servidor com postfix / dovecot que de alguma forma está sendo atacado. Eu constantemente vejo uma quantidade enorme de logs como este (substituído meu domínio por example.com): Jul 2 10:03:03 my-server postfix/pickup[14702]: 878D...
02.07.2018 / 17:42
0
respostas

Como as tentativas de criar ou modificar o arquivo do sistema de arquivos local e obter um arquivo via web a partir de um endereço específico podem ser monitoradas em tempo real?

Meu servidor web foi invadido e, depois de não ser capaz de dizer qual executável estava em execução, perguntei como detectar o nome do arquivo, sobre o qual perguntei anteriormente em
03.06.2018 / 16:11
1
resposta

A montagem do sda6 para executar o rkhunter permite que o malware se torne ativo?

Acho que tenho malware no meu laptop. Você vê, eu tenho atividade de disco suspeito depois de acessar um site esquivo. Então, eu vou rodar o rkhunter no laptop usando um stick USB knoppix ao vivo. Meu sistema linux está na partição / dev /...
25.07.2017 / 19:29
1
resposta

Tráfego suspeito em nethogs na nova instalação

Hoje cedo o Google disse que o tráfego incomum estava vindo do meu computador e me deu um captcha. Fiquei curioso e instalei nethogs. Tudo parece normal, exceto por um programa desconhecido em execução como root. Ele se conecta a endereços IP ap...
25.05.2016 / 09:39
1
resposta

substitui a cadeia de texto longo (script com MUITOS caracteres especiais). sed, awk, grep

Meu site foi invadido / infectado. Eu substituí a URL do link malicioso, mas outros elementos do script malicioso ainda estão impedindo meu site de ser bloqueado. Sem inserir uma centena de "escapes", como posso remover o seguinte script de 3 dú...
11.02.2016 / 21:58
2
respostas

Como remover uma tag de script de um arquivo de texto com sed

Eu tenho um número de arquivos header.php que tem uma tag de script malicioso contida neles (não pergunte). Eu escrevi um script de shell não tão elegante para substituí-los por espaço em branco. Eu inicialmente tentei subtrair a carga do header...
13.01.2016 / 08:12