Análisis de un servidor Linux comprometido
Enviado el Thursday, 23 August a las 08:45:00 por ShaDoW
¿Teneis un servidor Linux y alguna vez habeis tenido alguna intrusión?. Es normal. He encontrado un articulo interesantes obre qué hacer, como actuar, y algunas pinceladas sobre como prevenirlo en un futuro.
Se trata de un servidor Linux donde el primer síntoma de alarma es que apache deja de arrancar. Nada más entrar en el sistema comienzan a aparecer indicios de que ha existido un compromiso serio, aunque el autor parece bastante descuidado y ha dejado demasiadas pistas: entre otras, el sitio (polaco) de donde se descargó el backdoor, sitio que -por cierto- continúa activo y repleto de herramientas para script-kiddies... (sigue)