Foros del Web » Administración de Sistemas » Unix / Linux »

Trojano?

Estas en el tema de Trojano? en el foro de Unix / Linux en Foros del Web. Hola, Hace algunos dias me instale el ACID (Analysis Console for Intrusion Databases) y tristemente he acabo de dar cuenta que tengo un puerto abierto ...
  #1 (permalink)  
Antiguo 10/01/2004, 08:32
Avatar de Tk421  
Fecha de Ingreso: agosto-2001
Ubicación: Australia
Mensajes: 384
Antigüedad: 23 años, 2 meses
Puntos: 0
Trojano?

Hola,

Hace algunos dias me instale el ACID (Analysis Console for Intrusion Databases) y tristemente he acabo de dar cuenta que tengo un puerto abierto en el sistema que no deberia estar ahi

tcp 0 0 localhost.localdo:32769 *:* LISTEN


Tengo razones para pensar que se puede tratar de un trojano. La distribucion que uso es RedHat 9

¿Alguna idea para detectarlo el trojano?
¿Como puedo saber que archivo ha abierto ese puerto?

Salu2 y gracias ...
__________________
Tk421
Configuration management for Linux
  #2 (permalink)  
Antiguo 10/01/2004, 10:05
Avatar de kapachov  
Fecha de Ingreso: diciembre-2002
Ubicación: Loeches
Mensajes: 464
Antigüedad: 21 años, 11 meses
Puntos: 0
Holas...

segun la linea que pones no se trata de un troyano aclaro puedo estar equivocado! ya que esta escuchando es en la interfaz localhost=lo esta es la que la maquina usa para sus procesos (esto es un poco raro y la verdad la definicion exacta de para q se usa esta interfaz no la tengo y no la se )...

para saber que aplicacion la instalo ... pues seria algo asi... comienza por ver que procersos se estan ejecutando y luego mira que estos procesos no esten corruptos! y si alguno lo estubiera pues ese a lo mejor ese es "el trojano"...

mirate tambien un detector de rootkit...y cosas de esas utilies como tcpdump, ethereal, etc para saber si en realidad alguien se conecta a tu maquina..

Suerte!
__________________
Siempre hago lo que quiero...
Aunque no quiera...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:08.