Θέματα ασφάλειας

...ρύθμιση-εγκατάσταση δικτύων

Συντονιστές: adem1, the_eye

Θέματα ασφάλειας

Δημοσίευσηαπό aflaouras » 19 Ιαν 2011, 20:42

Καλησπέρα παιδιά,
Τελευταία μου έχουν μπει ιδέες ότι μπορεί να τρέχει το pc μου κάποιον ιό ή κάτι τέτοιο...

Μπορείτε να μου δώσετε μερικά hints για να τεστάρω αν κάποιος είναι συνδεδεμένος στον υπολογιστή μου? Κάτι σε netstat (έτσι λέγεται??)...

Φοβάμαι πως έχω φάει κάποιο scriptaki σαν rat, ώστε να έχει κάποιος απομακρυσμένη πρόσβαση στο pc μου...
Λειτουργικό ⇛ Ubuntu 10.04 LTS 32bit σε Toshiba Satellite A210-1A0
Προδιαγραφές ⇛ AMD Turion(tm) 64 X2 Mobile Technology TL-60 │ 2GB │ATI Radeon Mobility HD 2600 Series│Atheros AR242x │HDA - Intel│ TFT 15.4" 1280x720
Άβαταρ μέλους
aflaouras
punkTUX
punkTUX
 
Δημοσιεύσεις: 223
Εγγραφή: 18 Ιούλ 2008, 15:39
Τοποθεσία: Granada (Spain)
Launchpad: lennondtps
IRC: aflaouras
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό kikirikou » 19 Ιαν 2011, 20:57

Παρατήρησες κάτι ασυνήθιστο; Τι σου δημιούργησε τις ανησυχίες; Γενικά στο linux είναι δύσκολο να κολλήσεις κάτι από απλό σερφάρισμα.
Γνώσεις ⇛ Linux: το παλεύω ┃ Προγραμματισμός: θεωρία ┃ Αγγλικά,Γερμανικά: Μέτρια
Laptop:
Spoiler: show
Acer Aspire 5715Z (ο Λάζαρος)(πολύ plug and pray κατάσταση)
Λειτουργικά ⇛ Ubuntu 11.04
Προδιαγραφές ⇛ Επεξεργαστής: Intel Pentium dual-core 1.86GHz │ Ram:1GB DDR2 │ Κάρτα γραφικών: Mobile Intel 252MB Accelerator X3100 │Οθόνη: 15.4" WXGA (8ms/220-nit)

Links: Οδηγός προς Νεοεισερχομένους|Δέντρο διανομών(χρονολογικά)|γλωσσάρι
Εικόνα
Άβαταρ μέλους
kikirikou
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 465
Εγγραφή: 22 Οκτ 2010, 17:05
Τοποθεσία: παντού και πουθενά...
IRC: kikirikou
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό aflaouras » 19 Ιαν 2011, 21:13

Στις διεργασίες βλέπω πολλούς apache , όταν κλείνω το pc μου λέει οτι καποιο unknown programm τρέχει ακόμα (όχι πάντα), σε άκυρα σημεία διαβάζει πολύ από τον σκληρό (και δεν είναι το update)
Λειτουργικό ⇛ Ubuntu 10.04 LTS 32bit σε Toshiba Satellite A210-1A0
Προδιαγραφές ⇛ AMD Turion(tm) 64 X2 Mobile Technology TL-60 │ 2GB │ATI Radeon Mobility HD 2600 Series│Atheros AR242x │HDA - Intel│ TFT 15.4" 1280x720
Άβαταρ μέλους
aflaouras
punkTUX
punkTUX
 
Δημοσιεύσεις: 223
Εγγραφή: 18 Ιούλ 2008, 15:39
Τοποθεσία: Granada (Spain)
Launchpad: lennondtps
IRC: aflaouras
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό simosx » 19 Ιαν 2011, 22:08

aflaouras έγραψε:Θέματα[/quote
aflaouras έγραψε:Καλησπέρα παιδιά,
Τελευταία μου έχουν μπει ιδέες ότι μπορεί να τρέχει το pc μου κάποιον ιό ή κάτι τέτοιο...

Μπορείτε να μου δώσετε μερικά hints για να τεστάρω αν κάποιος είναι συνδεδεμένος στον υπολογιστή μου? Κάτι σε netstat (έτσι λέγεται??)...
]

Εκτέλεσε
Κώδικας: Επιλογή όλων
lsof -i

και δώσε τα αποτελέσματα. Θα δείξει τις ανοιχτές θύρες (ports) του υπολογιστή καθώς και τις εφαρμογές που τις έχουν ανοίξει.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό the_eye » 20 Ιαν 2011, 01:07

Δώσε και
netstat -tu
αλλά να έχεις κλειστά firefox κτλ
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i3-6100 CPU @ 3.70GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11717
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό aflaouras » 20 Ιαν 2011, 09:00

Κώδικας: Επιλογή όλων
netstat -tu
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 1 0 tux.local:54110 akamai-eie-8.grnet.:www CLOSE_WAIT
tcp 0 0 localhost:56361 localhost:58000 ESTABLISHED
tcp 1 0 localhost:56351 localhost:58000 CLOSE_WAIT
tcp 1 0 localhost:56289 localhost:58000 CLOSE_WAIT
tcp 1268 0 tux.local:55691 couchdb-one-ubunt:https CLOSE_WAIT
tcp 1 0 localhost:56320 localhost:58000 CLOSE_WAIT
tcp 38 0 tux.local:34879 nondaplum.canonic:https CLOSE_WAIT
tcp 38 0 tux.local:34900 nondaplum.canonic:https CLOSE_WAIT
tcp 0 0 localhost:58000 localhost:56361 ESTABLISHED
tcp 1 0 localhost:56344 localhost:58000 CLOSE_WAIT
tcp 1 0 localhost:56355 localhost:58000 CLOSE_WAIT
tcp 1 0 localhost:56327 localhost:58000 CLOSE_WAIT
tcp 38 0 tux.local:46329 couchdb-one-ubunt:https CLOSE_WAIT
tcp 0 0 localhost:mysql localhost:46823 ESTABLISHED
tcp 1 0 localhost:56357 localhost:58000 CLOSE_WAIT
tcp6 0 0 localhost:46823 localhost:mysql ESTABLISHED


Κώδικας: Επιλογή όλων
lsof -i
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
clock-app 2733 aflaouras 22r IPv4 89091 0t0 TCP tux.local:54110->akamai-eie-8.grnet.gr:www (CLOSE_WAIT)
ubuntuone 2943 aflaouras 18u IPv4 15957 0t0 TCP localhost:56289->localhost:58000 (CLOSE_WAIT)
beam.smp 3291 aflaouras 17u IPv4 15815 0t0 TCP localhost:58000 (LISTEN)
beam.smp 3291 aflaouras 45u IPv4 20840 0t0 TCP localhost:58000->localhost:56361 (ESTABLISHED)
beam.smp 3291 aflaouras 50u IPv4 20867 0t0 TCP tux.local:55691->couchdb-one-ubuntu-com.calamansi.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 14u IPv4 20602 0t0 TCP localhost:56320->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 15u IPv4 20621 0t0 TCP tux.local:46329->couchdb-one-ubuntu-com.amatungulu.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 17u IPv4 20644 0t0 TCP localhost:56327->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 20u IPv4 20662 0t0 TCP tux.local:34879->nondaplum.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 21u IPv4 20701 0t0 TCP localhost:56344->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 22u IPv4 20775 0t0 TCP tux.local:34900->nondaplum.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 23u IPv4 20784 0t0 TCP localhost:56351->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 24u IPv4 20807 0t0 TCP localhost:56355->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 25u IPv4 20823 0t0 TCP localhost:56357->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 26u IPv4 20839 0t0 TCP localhost:56361->localhost:58000 (ESTABLISHED)
ssl_esock 3484 aflaouras 4u IPv4 16768 0t0 TCP localhost:47136 (LISTEN)
Λειτουργικό ⇛ Ubuntu 10.04 LTS 32bit σε Toshiba Satellite A210-1A0
Προδιαγραφές ⇛ AMD Turion(tm) 64 X2 Mobile Technology TL-60 │ 2GB │ATI Radeon Mobility HD 2600 Series│Atheros AR242x │HDA - Intel│ TFT 15.4" 1280x720
Άβαταρ μέλους
aflaouras
punkTUX
punkTUX
 
Δημοσιεύσεις: 223
Εγγραφή: 18 Ιούλ 2008, 15:39
Τοποθεσία: Granada (Spain)
Launchpad: lennondtps
IRC: aflaouras
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό ant_0611 » 20 Ιαν 2011, 12:23

Απο αυτά που μας δείχνεις, φαίνεται οτι αρκετά απο προγράμματα που χρησιμοποιείς ανοίγουν συνδέσεις σε εναν σερβερ που τρέχει στον υπολογιστή σου. Μάλιστα αυτος ο σερβερ ακούει στην πόρτα 58000 ... σου θυμίζει τίποτα αυτο;;; Λογικά εσύ το έχεις δηλώσει σε εγκατάσταση ή ρυθμιση προγράμματος ή σερβερ.
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός:Ναι ┃ Αγγλικά: Μέτρια
Laptop:
Spoiler: show
Ubuntu 9.10 σε Fujitsu-Siemens A1667G2
Προδιαγραφές ⇛ Επεξεργαστής : AMD Turion 64 ML-37 │ Μνήμη : 1GB│ Κάρτα Γραφικών : ATI X700 128MB │ Κάρτα Ασύρματη : Broadcom Corporation BCM4318 [AirForce One 54g] 802.11g (rev 02) │ Κάρτα Ήχου : VIA 8237 │ 15.4" Glossy 1280x800

Desktop:
Spoiler: show
Ubuntu 10.04
Προδιαγραφές ⇛ Επεξεργαστής : AMD Αthlon 1800+ │ Μνήμη : 1GB│ Κάρτα Γραφικών : Geforce 4 mx440 64MB │ 17" Glossy 1280x1024
Άβαταρ μέλους
ant_0611
punkTUX
punkTUX
 
Δημοσιεύσεις: 294
Εγγραφή: 11 Απρ 2009, 15:16
Τοποθεσία: Χανιά
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό simosx » 20 Ιαν 2011, 15:09

aflaouras έγραψε:
Κώδικας: Επιλογή όλων
lsof -i
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
clock-app 2733 aflaouras 22r IPv4 89091 0t0 TCP tux.local:54110->akamai-eie-8.grnet.gr:www (CLOSE_WAIT)
ubuntuone 2943 aflaouras 18u IPv4 15957 0t0 TCP localhost:56289->localhost:58000 (CLOSE_WAIT)
beam.smp 3291 aflaouras 17u IPv4 15815 0t0 TCP localhost:58000 (LISTEN)
beam.smp 3291 aflaouras 45u IPv4 20840 0t0 TCP localhost:58000->localhost:56361 (ESTABLISHED)
beam.smp 3291 aflaouras 50u IPv4 20867 0t0 TCP tux.local:55691->couchdb-one-ubuntu-com.calamansi.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 14u IPv4 20602 0t0 TCP localhost:56320->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 15u IPv4 20621 0t0 TCP tux.local:46329->couchdb-one-ubuntu-com.amatungulu.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 17u IPv4 20644 0t0 TCP localhost:56327->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 20u IPv4 20662 0t0 TCP tux.local:34879->nondaplum.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 21u IPv4 20701 0t0 TCP localhost:56344->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 22u IPv4 20775 0t0 TCP tux.local:34900->nondaplum.canonical.com:https (CLOSE_WAIT)
desktopco 3466 aflaouras 23u IPv4 20784 0t0 TCP localhost:56351->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 24u IPv4 20807 0t0 TCP localhost:56355->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 25u IPv4 20823 0t0 TCP localhost:56357->localhost:58000 (CLOSE_WAIT)
desktopco 3466 aflaouras 26u IPv4 20839 0t0 TCP localhost:56361->localhost:58000 (ESTABLISHED)
ssl_esock 3484 aflaouras 4u IPv4 16768 0t0 TCP localhost:47136 (LISTEN)


Από τις γραμμές που αναφέρουν 'localhost', μπορείς να τις αγνοήσεις διότι πρόκειται για συνδέσεις μέσα στον ίδιο τον υπολογιστή σου. Είναι ένας τρόπος επικοινωνίας μεταξύ των εφαρμογών. Οπότε, δεν υπάρχει πρόβλημα. Για παράδειγμα, μπορείς να δεις το desktopcouchdb, το beam.smp. Google στο καθένα για να μάθεις περισσότερα.

Το όνομα του υπολογιστή σου είναι tux.local οπότε αυτές οι συνδέσεις είναι με έξω.
1. Χρησιμοποιείς το Ubuntu One, οπότε οι συνδέσεις στην Canonical είναι σχετικές με το Ubuntu One.
2. Υπάρχει σύνδεση με το grnet.gr από τη μικροεφαρμογή του ρολογιού. Και είναι σε κατάσταση CLOSE_WAIT, που σημαίνει ότι η σύνδεση ήταν σύντομη και κλείνει.
Αυτό νομίζω ότι έχει να κάνει με την ενημέρωση της ώρας (ntp).

Οπότε, τα βλέπω μια χαρά!
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό the_eye » 20 Ιαν 2011, 15:14

Βλέπω ότι τρέχει το beam.smp που χρησιμοποιεί μια βάση δεδομένων couchdb και έχουν αναφερθεί κάποια bugs
https://bugs.launchpad.net/ubuntu/+sour ... bug/458453

τρέχεις evolution ή gwibber ;
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i3-6100 CPU @ 3.70GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11717
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Θέματα ασφάλειας

Δημοσίευσηαπό aflaouras » 21 Ιαν 2011, 01:59

Ναι έτρεχα gwibber για λίγο , το έκανα απεγκατάσταση , αλλά μάλλον δεν απεγκαταστήθηκε πλήρως...

Έτρεξα ένα
Κώδικας: Επιλογή όλων
sudo apt-get autoremove gwibber
τώρα... Ελπίζω να διορθωθεί
Λειτουργικό ⇛ Ubuntu 10.04 LTS 32bit σε Toshiba Satellite A210-1A0
Προδιαγραφές ⇛ AMD Turion(tm) 64 X2 Mobile Technology TL-60 │ 2GB │ATI Radeon Mobility HD 2600 Series│Atheros AR242x │HDA - Intel│ TFT 15.4" 1280x720
Άβαταρ μέλους
aflaouras
punkTUX
punkTUX
 
Δημοσιεύσεις: 223
Εγγραφή: 18 Ιούλ 2008, 15:39
Τοποθεσία: Granada (Spain)
Launchpad: lennondtps
IRC: aflaouras
Εκτύπωση


Επιστροφή στο Δικτύωση / Δίκτυα