Foros del Web » Administración de Sistemas » Unix / Linux »

Hacked y problema con permisos

Estas en el tema de Hacked y problema con permisos en el foro de Unix / Linux en Foros del Web. Hola a todos, En el día de ayer me hackearon el servicio tomando el control de este. Finalmente parece que les hemos dado la patada ...
  #1 (permalink)  
Antiguo 29/08/2012, 22:33
 
Fecha de Ingreso: noviembre-2005
Mensajes: 182
Antigüedad: 19 años
Puntos: 4
Hacked y problema con permisos

Hola a todos,

En el día de ayer me hackearon el servicio tomando el control de este.

Finalmente parece que les hemos dado la patada pero nos han dejado cosas jodidas.

Han modificado la configuración del los dns para hacer phishing y resulta que al intentar modificar los archivos de configuración /var/named/dominio.com.db y estando logueado como root me dice que no tengo permisos, dicho archivo tiene como usuario propietario a named y como grupo también a named, imagino este es el problema pero no puedo cambiar nada.

Necesito ayuda
  #2 (permalink)  
Antiguo 30/08/2012, 07:33
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Hacked y problema con permisos

Reinstala el servidor y recupera los datos desde un respaldo. No se puede confiar en un SO comprometido de esa forma.

Con respecto al problema puntual: como root no deberías tener problemas de permisos, ¿qué resulta de hacer ls -l /var/named/dominio.com.db?
  #3 (permalink)  
Antiguo 03/09/2012, 14:11
Avatar de mcun  
Fecha de Ingreso: octubre-2010
Ubicación: tras la pantalla
Mensajes: 466
Antigüedad: 14 años, 1 mes
Puntos: 55
Respuesta: Hacked y problema con permisos

Cita:
Iniciado por AlvaroG Ver Mensaje
Reinstala el servidor y recupera los datos desde un respaldo. No se puede confiar en un SO comprometido de esa forma.
+1

No hay forma de que puedas asegurar la disponibilidad del servicio ya que pueden volver a tomar el control si troyanizaron el server.

Ademas antes de la reinstalación has una imagen del sistema como esta para poder ver como accedieron y luego parchear el sistema

Etiquetas: hacked, permisos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:00.