Hi,
hab heute einen Hacker auf unserem System entdeckt.
Hab gleich mal ein make world gemacht, er hatte naemlich auch einige
Programme ausgetauscht(ps, ls netstat und einige andere).
So wie es aussieht, hat er sich ein Backdoor mit dem Programm swapper
gebastelt.
kann mir einer mal kurz erklaeren, was dieses Programm macht?
Finde naemlich keine manpage dazu.
------
root 0 0.0 0.0 0 0 ?? DLs 7:11PM 0:00.00 (swapper)
------
Naja, ich hoffe denn hab ich jetzt draussen, hab die ip und alles andere,
hab dann auch mal einen tcpdump mitlaufen lassen, was kann man denn gegen
solche Leute unternehmen?
Und wie kann ich mir ziemlich sicher sein, das er nicht mehr in das System
rein kommt?
Waere fuer eine Antwort sehr dankbar.
Gruss
Matthias
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 04 Aug 2001 - 17:26:28 CEST