Página 4 de 4 PrimeiroPrimeiro 1234
+ Responder ao Tópico



  1. Veja o que tem em cada arquivo de contrab, veja o 'lsmod' e veja se tem algo programado no 'at' (verica com o atq) pode inclusive verificar se tem algo no /var/spool na parte do cron

  2. Citação Postado originalmente por joseguilherme Ver Post
    Então, mistymst falou pra vc dar uma olhada nos seus scripts de network, que configuram a sua rede. Faz isso, posta aqui.
    Outra coisa, não é só tcpdump que coloca a interface em promisc, pode ser uma bridge também. Por exemplo, eu uso qemu aqui, e pras minhas máquinas virtuais acessarem a rede elas usam uma bridge (br0) com minha interface eth0. Pode ser também openvpn, tem uma forma de configuração do OpenVpn que vc usa bridge, vc usa algum tipo de vpn nessa máquina?
    Outra coisa, não consigo entender pq de tanto processo zumbi assim nessa máquina, por isso te perguntei das partições cheias... será que não tem nenhuma montada como ro ? por algum problema no sistema de arquivos, corrompido, alguma coisa assim?talvez precise checar o sistema de arquivos...

    é no que me vem à cabeça agora, conforme vc for postando a gente vai pensando em outras possibilidades...

    abraço
    Sim, realmente nao é so o tcpdump, entretanto esse é um dos mais comuns, mas a ideia é verificar se alguem comprometeu a maquina dele e alterou alguma coisa, algum script q fica colocando a maquina em modo promisc, é interssante tambem mostrar o q tem de portas abertas, com netstat -anp.

    Outra coisa que voce pode baixar é um rootkit para ver se ngm instalou nada na sua maquina.






Tópicos Similares

  1. sou iniciante e preciso de ajuda
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 11-10-2002, 06:12
  2. Ajuda..Travo tudo.. Help!!
    Por joe_fox no fórum Servidores de Rede
    Respostas: 2
    Último Post: 27-09-2002, 08:12
  3. Ajuda PCMCIA
    Por vandemberg no fórum Servidores de Rede
    Respostas: 7
    Último Post: 26-09-2002, 11:33
  4. sou iniciante e preciso de ajuda
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 19-09-2002, 00:48
  5. ajuda
    Por ORINGOTILA no fórum Servidores de Rede
    Respostas: 2
    Último Post: 01-08-2002, 21:04

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L