Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2006, 23:48   #1
SergioL68
Senior Member
 
L'Avatar di SergioL68
 
Iscritto dal: Dec 2000
Città: Faenza
Messaggi: 1043
[Sicurezza] Haked, file log

Sono entrati ieri notte in un server, ho trovato un bel file con scritto haked, giusto per farcelo capire e poi una dir con un programmino cha avranno installato.

Nel file di log c'è un "cron" strano, avede qualche idea di quello che sia successo ?

http://www.hwupgrade.it/forum/attach...id=42150&stc=1
Immagini allegate
File Type: jpg logfile2.jpg (22.4 KB, 78 visite)
__________________
My email: [email protected]
My web site : www.bodyweb.it
SergioL68 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2006, 10:43   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Ti avranno messo una backdoor; per curiosità dai una botta di chkrootkit per vedere cosa rileva. Giusto per curiosità però, in quanto è meglio reinstallare da 0 il sistema visto che la tua macchina potrebbe essere usata come zombie.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2006, 11:16   #3
rollopack
Senior Member
 
L'Avatar di rollopack
 
Iscritto dal: Dec 1999
Città: Valle d'Aosta
Messaggi: 495
Mi avete incuriosito, ho lanciato chkrootkit e va tutto bene tranne:

Checking `sniffer'... eth0: PACKET SNIFFER(/sbin/dhclient[1972], /usr/sbin/zeroconf[1976])
eth0: PACKET SNIFFER(/sbin/dhclient[1972], /usr/sbin/zeroconf[1976])

Immagino sia normale, confermate?
rollopack è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2006, 11:17   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2006, 17:18   #5
rollopack
Senior Member
 
L'Avatar di rollopack
 
Iscritto dal: Dec 1999
Città: Valle d'Aosta
Messaggi: 495
Grazie
rollopack è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 00:40   #6
SergioL68
Senior Member
 
L'Avatar di SergioL68
 
Iscritto dal: Dec 2000
Città: Faenza
Messaggi: 1043
Io devo avere per forza un problema grave, qualche d'uno continua a creare utenti sul server, è ovvio che ci sia un rootkit o che la sicurezza sia compromessa, quello che non capisco è questo :

Ho installato un sistema completamente nuovo venerdì pomeriggio, Suse 10.1, poi lo ho aggiornato.
Venerdì notte qualche d'uno ha creato due utenti per gioco "Sofia" e Inetd", come è possibile ciò ?

Attenzione, stiamo parlando di un server "in produzione" è un server web con ecommerce, siti... la segnalazione alla polizia postale è già stata fatta, ma sapete come vanno le cose in Italia...

Se volete potete aiutarmi a "giocare" con lui
__________________
My email: [email protected]
My web site : www.bodyweb.it
SergioL68 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 01:01   #7
SergioL68
Senior Member
 
L'Avatar di SergioL68
 
Iscritto dal: Dec 2000
Città: Faenza
Messaggi: 1043
Questa è la risposta del chkrootkit :

raid:~/Desktop/chkrootkit/chkrootkit-0.46a # ./chkrootkit
ROOTDIR is `/'
./chkrootkit: line 2604: 17985 Done echo "${TROJAN}"
17986 Segmentation fault | ${egrep} "${L_REGEXP}$cmd${R_REGEXP}" >/dev /null 2>&1
Checking `amd'... \c
./chkrootkit: line 2638: amd: command not found
./chkrootkit: line 2604: 17992 Done echo "${TROJAN}"
17993 Segmentation fault | ${egrep} "${L_REGEXP}$cmd${R_REGEXP}" >/dev /null 2>&1
Checking `basename'... \c
basename: missing operand
Try `basename --help' for more information.
./chkrootkit: line 2604: 18001 Done echo "${TROJAN}"
18002 Segmentation fault | ${egrep} "${L_REGEXP}$cmd${R_REGEXP}" >/dev /null 2>&1
Checking `biff'... \c
./chkrootkit: line 2638: biff: command not found
./chkrootkit: line 2604: 18010 Done echo "${TROJAN}"
18011 Segmentation fault | ${egrep} "${L_REGEXP}$cmd${R_REGEXP}" >/dev /null 2>&1
Checking `chfn'... \c
Changing finger information for root.
Enter the new value, or press ENTER for the default
__________________
My email: [email protected]
My web site : www.bodyweb.it
SergioL68 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 09:42   #8
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Mah, pialla quel coso prima che ti ritrovi i carabinieri alla porta
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 18:24   #9
SergioL68
Senior Member
 
L'Avatar di SergioL68
 
Iscritto dal: Dec 2000
Città: Faenza
Messaggi: 1043
Ci ho provato stanotte, ma il nuovo server ha il sendmail che non riesco a fare funzionare e fino a che non sistemo quello non posso fare partire tutti i siti (tra i quali un ecommerce)

Nel frattempo sono riuscito a contttare il tipo ed in via amichevole mi ha spiegato che è successo, mi ha detto che si è fatto spazio da una falla del PhpAdsNew2 : http://phpadsnew.com/two/nucleus/index.php?itemid=45

Buffo a dirsi, ma sembra che voglia collaborare e dare una mano ora.
__________________
My email: [email protected]
My web site : www.bodyweb.it
SergioL68 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
E-mail reset password di Instagram: la c...
La NASA ha discusso le problematiche del...
Il razzo spaziale NASA SLS e la capsula ...
Stazione Spaziale Internazionale: Crew-1...
Samsung Galaxy S26 Ultra: la ricarica de...
Apple ha un nuovo partner per la sua App...
Trenitalia introduce il prezzo dinamico ...
OnePlus non si ferma più: c'&egra...
DAZN sconta il piano Full per 6 mesi, se...
L'uso dell'IA nei giochi è cancer...
Meta punta sul nucleare USA per alimenta...
Le migliori offerte Amazon del weekend: ...
La crisi dell'hardware spinge i negozi g...
Apple Watch SE 3 scontato su Amazon: il ...
Robot aspirapolvere davvero scontati: si...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v