Ik log net in op mijn thuisbak. Zie ik dat daar onder user apache een binary draait met naam "Zatron". Tevens draaide er een apache process met daarachter een ip-adres zag ik met ps (ip-adres resolvde naar een of ander gov domein).
Nu kan ik dus niet meer inloggen
Wel maar eventjes vanaf me werk met een 100mbit link mijn eigen bak maar ff flooden (als ik er niet bij kan, kan niemand erbij).
De OS was stock RH7.3 met stock apache. Ik wil geen commentaar van iemand dat RH kut is. Want dit is, denk ik, een nieuwe Apache exploit. Aangezien het enige wat Google vindt over Zatron is dat het een Duitse electronica boer is.
Heeft iemand anders nog wat gehoord over Zatron (cert.org weet er ook nog niets van).
Updaten dus weer die Apache's.
Over-en-uit...
Nu kan ik dus niet meer inloggen
Wel maar eventjes vanaf me werk met een 100mbit link mijn eigen bak maar ff flooden (als ik er niet bij kan, kan niemand erbij).
De OS was stock RH7.3 met stock apache. Ik wil geen commentaar van iemand dat RH kut is. Want dit is, denk ik, een nieuwe Apache exploit. Aangezien het enige wat Google vindt over Zatron is dat het een Duitse electronica boer is.
Heeft iemand anders nog wat gehoord over Zatron (cert.org weet er ook nog niets van).
Updaten dus weer die Apache's.
Over-en-uit...
[ Voor 0% gewijzigd door TimmeStein op 11-09-2002 09:57 . Reden: typo's ]
Het maakt niet niet uit of het rechts of het links is, maar TimmeStein weet precies wat de Jinx is !