O que fazer quando descobrimos que um servidor GNU/Linux foi comprometido?
Nesse post vou mostrar uma pequena análise de um servidor comprometido por uma rootkit.
A Suspeita:
Em um servidor usado para “provar” alguns softwares .. um belo dia me deparo com o seguinte retorno do comando ls …
homer:~# ls
ls: unrecognized prefix: do
ls: unparsable value for LS_COLORS environment [...]
Possible t0rn v8 \(or variation\) rootkit installed
7 de Dezembro de 2009, 0:00 - sem comentários ainda | Ninguém está seguindo este artigo ainda.
Visualizado 507 vezes
0sem comentários ainda