[Linux-Biella] Bucato

Alessandro Pastore linux@bilug.linux.it
Fri, 12 Apr 2002 15:34:33 +0200


Se volete divertirvi mi hanno bucato la macchina dell'ufficio.

Dopo uno sguardo veloce ho trovato che:
e' stato sostituito ps (manda output vuoti o falsi)
/var/log/messages e' un link a /dev/null
idem per /root/.bash_history
c'e' un vncserver che non ho installato
ha dei bei servizi a me ignoti:

21/tcp     open        ftp                     
22/tcp     open        ssh                     
25/tcp     open        smtp                    
27/tcp     open        nsw-fe                  
110/tcp    open        pop-3                   
143/tcp    open        imap2                   
195/tcp    open        dn6-nlm-aud             
520/tcp    filtered    efs                     
3128/tcp   open        squid-http              
7000/tcp   open        afs3-fileserver 

Comincero' a sostituire 'ps' per vedere cosa sta facendo.

Alex