Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-10-2004, 16:13   #1
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
Mi hanno attaccato!!!

Sono in una lan con suse 9.1. La lan è protetta da un firewall superblindato (anche troppo), ma nonostante questo ho subito un attacco, credo dunque dall'interno.

Stavo navigando con mozilla quando la spia del disco fisso a cominciato a restare accesa. Mi sono insospettito e ho lanciato una shell: ho dato il comando top e ho visto un sacco di comandi in esecuzione, tipo cat , mdap (o qualcosa del genere). Allora ho staccato il cavo di rete.

Come faccio a recuperare i dati dell'attacco? In /var/log ci sono i log di sistema, ma non ho trovato quelli dell'attività di rete.
iptables (configurato con ACCEPT dovunque) ha un suo log? Ho trovato lo script iptraffic, ma avrei dovuto lanciarlo prima dell'attacco. Non c'è nulla che possa andare a vedere per recuperare l'ip del bastardo?
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 16:17   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Nei log di sistema trovi anche i login (se il tizio ha usato "su", ssh ecc.)

nb nelle distro vengono periodicamente lanciati script di manutenzione, che impegnano il disco per un pò.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 16:18   #3
bort_83
Senior Member
 
Iscritto dal: Oct 2003
Città: Turin
Messaggi: 746
Re: Mi hanno attaccato!!!

Quote:
Originariamente inviato da figulus
Sono in una lan con suse 9.1. La lan è protetta da un firewall superblindato (anche troppo), ma nonostante questo ho subito un attacco, credo dunque dall'interno.
lol ... spero sia sarcasmo il tuo..

scherzi a parte ... il firewall logga se c'è una regola contenente

" -j LOG "
bort_83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 16:22   #4
Cascio78
Senior Member
 
L'Avatar di Cascio78
 
Iscritto dal: Jan 2003
Città: Modena
Messaggi: 751
Quote:
Originariamente inviato da ilsensine
Nei log di sistema trovi anche i login (se il tizio ha usato "su", ssh ecc.)

nb nelle distro vengono periodicamente lanciati script di manutenzione, che impegnano il disco per un pò.

Condivido in pieno...Specialmente per la suse 9.1 .....l'archivio usato da locate per esempio!!!


La prossima volta cheti succede prova con a digitare LAST oppure w oppure who ....Sono piu efficaci del top...

Bye!!
__________________
..........non importa che tu sia Leone o Gazzella: inizia a correre...
Cascio78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 16:36   #5
l.golinelli
Senior Member
 
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
Molto probabilmente era updatedb
l.golinelli è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 18:28   #6
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
cmq se hai 40mb di ram da spendere puoi installare snort, genera un sacco di falsi allarmi, ma sembra funzionare bene una volta che impari a distinguere le cose.
inoltre puoi anche modificare le regole a tuo piacimento, e se riesci a usare la versione giusta delle libnet anche a fare una sostituzione di iptables (può droppare quello che vuoi in maniera molto più elastica dato che le regole possono anche controllare il contenuto del pacchetto)


io cmq uso iptables come firewall, se funzionasse bene uguale credo che non sarebbe un ids ma un firewall

cia
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 18:31   #7
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19367
Re: Mi hanno attaccato!!!

Quote:
Originariamente inviato da figulus
Sono in una lan..ho subito un attacco, credo dunque dall'interno
Per curiosità dov'eri?
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 18:51   #8
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
Quote:
Per curiosità dov'eri?
Abito in una residenza universitaria cablata.


Quote:
nb nelle distro vengono periodicamente lanciati script di manutenzione, che impegnano il disco per un pò.
Infatti non mi sono allarmato quando ho visto la spia del disco, ma quando ho visto che in esecuzione c'erano:
cat
md5
qualcosa come mdap

il che non è normale nel caso di una manutenzione, no?

Inoltre ho Suse da poco ma con tutte le altre distro locate si doveva aggiornare "a manina" con updatedb...
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 18:56   #9
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
Quote:
Nei log di sistema trovi anche i login (se il tizio ha usato "su", ssh ecc.)
In /var/log sono andato a guardare messages e localmessages, ma non c'era nulla di rilevante.

Comunque mi sembra difficile che si trattasse di un programma di manutenzione in background perché nel momento esatto in cui ho staccato il cavo di rete l'accesso al disco si è fermato e i programmi "sospetti" pure.... top è ritornato a dare le solite cose.
Tra l'altro sono stato stupido perché preso dal panico ho staccato il cavo prima di controllare chi fosse il proprietario di questi processi "sospetti"...
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2004, 22:17   #10
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
auth c'e' l'hai abilitato nel syslog?
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2004, 10:42   #11
figulus
Senior Member
 
L'Avatar di figulus
 
Iscritto dal: Mar 2003
Città: Paris
Messaggi: 912
Quote:
auth c'e' l'hai abilitato nel syslog?
E come si fa a vederlo? Ed eventualmente ad abilitarlo?
__________________
"Grandi menti discutono di idee, menti mediocri discutono di eventi, piccole menti discutono di persone."

figulus è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2004, 11:54   #12
Cascio78
Senior Member
 
L'Avatar di Cascio78
 
Iscritto dal: Jan 2003
Città: Modena
Messaggi: 751
Quote:
Originariamente inviato da figulus
In /var/log sono andato a guardare messages e localmessages, ma non c'era nulla di rilevante.

Comunque mi sembra difficile che si trattasse di un programma di manutenzione in background perché nel momento esatto in cui ho staccato il cavo di rete l'accesso al disco si è fermato e i programmi "sospetti" pure.... top è ritornato a dare le solite cose.
Tra l'altro sono stato stupido perché preso dal panico ho staccato il cavo prima di controllare chi fosse il proprietario di questi processi "sospetti"...

Era un programma di manutenzione sicuramente........E' possibile che sia cessato quando tu hai staccato Eth perche il sitema deve essere redy to go al bisogno....


Cntrolla con il comando last......vedrai tutti gli accessi e le relative postazioni...

Bye
__________________
..........non importa che tu sia Leone o Gazzella: inizia a correre...
Cascio78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Prime Day anticipato, le offerte sui rob...
Microsoft: l'obbligo dell'account online...
Prime Day anticipato, i migliori Roboroc...
'Case distrutte dai razzi di Musk': il l...
Meno 50% dal picco: Bitcoin a $64.394 e ...
MOVA, guida all'acquisto dei tagliaerba ...
Come potrebbero essere le CPU Intel Rapt...
DJI Osmo 360 Combo Essenziale a 395€: 1 ...
Teste di bambola e foto finte: cos&igrav...
Haier rilancia con due TV da tenere d'oc...
Easy Anti-Cheat sul kernel Linux: Epic G...
Amazon Fire TV Stick 4K Select a 24,99€:...
Una teoria matematica cambia i datacente...
Prime Day in anticipo, giorno 1: tutte l...
Agenti IA che si coordinano tra loro: Go...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v