Mijn stuatie:
Debian 3.0 testing achter een routert. poort 22 open omdat ik graag op mijn werk ssh naar mijn bak.
Probleem:
Ik zag tijdens het inloggen uit mijn ooghoeken dat ik niet de laatste login was. En dat is raar want ik ben eigenlijk de enige die normaal inlogt. Het kwam van xs4all. Nu ben ik gelijk gaan kijken naar wat dingen. chkrootkit gedaan en ik was clean. maar ik mijn netstat zie ik een paar rare dingen die ik niet weet wat ze betekenen. Voorbeeld:
Ook kan ik niet 1 2 3 vinden hoe ik de laats ingelogde gebruikers laat zien en waarvandaan ze hebben ingelogd. Zijn er andere dingen die ik moet bekijken? Moet ik in paniek raken?
Debian 3.0 testing achter een routert. poort 22 open omdat ik graag op mijn werk ssh naar mijn bak.
Probleem:
Ik zag tijdens het inloggen uit mijn ooghoeken dat ik niet de laatste login was. En dat is raar want ik ben eigenlijk de enige die normaal inlogt. Het kwam van xs4all. Nu ben ik gelijk gaan kijken naar wat dingen. chkrootkit gedaan en ik was clean. maar ik mijn netstat zie ik een paar rare dingen die ik niet weet wat ze betekenen. Voorbeeld:
code:
1
2
3
4
5
6
7
8
9
10
11
| tcp 0 0 newton:1377 newton:sunrpc TIME_WAIT tcp 0 0 newton:1375 newton:sunrpc TIME_WAIT tcp 0 0 newton:1373 newton:sunrpc TIME_WAIT en daaronder: unix 3 [ ] STREAM CONNECTED 8028 /tmp/.famEmtClk unix 3 [ ] STREAM CONNECTED 8025 unix 3 [ ] STREAM CONNECTED 8020 /tmp/.famKvj2AY unix 3 [ ] STREAM CONNECTED 8017 unix 3 [ ] STREAM CONNECTED 8008 /tmp/.famsGMSbH |
Ook kan ik niet 1 2 3 vinden hoe ik de laats ingelogde gebruikers laat zien en waarvandaan ze hebben ingelogd. Zijn er andere dingen die ik moet bekijken? Moet ik in paniek raken?
And Bob's your uncle ...