Toon posts:

Exploit?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb in mijn log de volgende vage melding staan.
Wat is hier geprobeerd? Is er kans dat hij binnen is geweest?
Dit stond tussen mijn messages.

Dec 3 22:41:04 node-a-bcde sshd[8151]: log: reverse mapping checking gethostbyname for res12.victorvox.de failed - POSSIBLE BREAKIN ATTEMPT!

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 22:43

Sjonny

Fratser

hij was jou waarschijnlijk aan het scannen ofzo .. anyways, hij's niet binnen geweest dus nix aan de hand verder...

The problem is in the part of your brain that handles intelligence.


Verwijderd

Wat is de versie van je sshd?

  • DennisBoom
  • Registratie: Mei 2000
  • Laatst online: 11-08 11:59
Heb ik ook gehad. Was dus wel mooi een rootkit en backdoor geinstalleerd :( Bij was dat oa te herkennen aan veranderde permissies van /bin/ls, /bin/ps en /bin/netstat. Ook had ik een dir /dev/tux en een /etc/sshd2

Check je bak met chkrootkit!!

Denk dat er een wormpje rondwaart.

Geen beurs, geen tempo


  • [ti]
  • Registratie: Februari 2000
  • Niet online
Het kan ook gewoon zo zijn dat jouw name server res12.victorvox.de niet kan resolven naar een ip adres. Daardoor spuugt sshd dus die waarschuwing uit.

Verwijderd

Op woensdag 05 december 2001 15:26 schreef [ti] het volgende:
Het kan ook gewoon zo zijn dat jouw name server res12.victorvox.de niet kan resolven naar een ip adres. Daardoor spuugt sshd dus die waarschuwing uit.
Ik ben het met je eens, maar dan probeerde iemand van die host/hop dus wel een ssh-verbinding met zijn bak te maken.
check idd ff met chrootkit, is er nix, dan is het dus gewoon een resolve plobleempje...

Verwijderd

Op woensdag 05 december 2001 15:16 schreef DennisBoom het volgende:
Heb ik ook gehad. Was dus wel mooi een rootkit en backdoor geinstalleerd :( Bij was dat oa te herkennen aan veranderde permissies van /bin/ls, /bin/ps en /bin/netstat. Ook had ik een dir /dev/tux en een /etc/sshd2

Check je bak met chkrootkit!!

Denk dat er een wormpje rondwaart.
Dan ben je 2x gehacked want de tuxrootkit heeft geen sshd backdoor :)

tsk :>
Pagina: 1