Kirjoittaja Aihe: Ubuntu koneeni turva petti... [ Ratkaistu : Kyseessä XChat ohjelma ].  (Luettu 1612 kertaa)

HannuTapio

  • Käyttäjä
  • Viestejä: 1264
  • OpenJDK + JavaScript testailuu ja säätelyy.
    • Profiili
    • Hannun netti internet sotaisa aihe lautapelejä.
Virukset!

Ubuntu 9.10 koneeni turvallisuuden tunne sai kovan kolauksen hetki sitten,
Olin kirjoittamassa PHP koodia Netbeans 6.8 ohjelmassa, kun yhtäkkiä alkoi ikkunoita avautua,
kaiken kaikkiaansa tallennus ikkunoita avautui noin 12 kappaletta, suljin ne niin nopeasti kuin pystyin.
Ikkunat tarjosivat mahdollisuutta tallentaa tiedostoja.
Ikkunat oli nimetty seuraavan kaltaisesti, en tarkkaan muista kun suljin ne niin nopeasti.

EFRAIN WANTS YOU TO SAVE A FILE
CATHRIN WANTS YOU TO SAVE A FILE
CONLEY WANTS YOU TO SAVE A FILE

tai jotain tuollaista 11-12 kappaletta, file tallennus ikkunoita.

Minulla on firestarter toiminnassa. Ainoa reikä mikä firewalissa on, on minun kotipalvelimeeni porttiin :80.
Minulla on Apache2 ja PHP5 sekä Apache2 mod_cband.
XCHAT oli auki.   ( Edit. Tämä ohjelma aiheutti ikkunoitten yllättävän avautumisen. )
Pidgin oli auki.
Thunderbird oli auki.
Minulla oli nautilus auki omaan web-hotelliini.
Netbeans ja Eclipse olivat auki, mutta niissä ei ollut tomcatteja.

Mistähän tämä vieras ohjelma osasi turvaaukkoja käyttää ??

Minulle tulee muutenkin noin 20 "murtoyritystä" taikka "konnektio pyyntöä" tunnissa, eri portteihin, eri ipeistä,
mutta en niihin voi mitenkään vaikuttaa.

Kuinka tulee toimia ??

//----

Kiitos,,
« Viimeksi muokattu: 02.01.10 - klo:16.44 kirjoittanut JariTapio »
Suomalainen Linux netti lautapelejä indie .. ( Gimp, Inkscape, Netbeans, Audacity ) ..
Blogi - [ https://lautapelimestari.com ]
Pelisivut - [ https://lautapelisivusto.com | https://hannunsankarit.com | https://lautapelikenraalit.com ]
--

HannuTapio

  • Käyttäjä
  • Viestejä: 1264
  • OpenJDK + JavaScript testailuu ja säätelyy.
    • Profiili
    • Hannun netti internet sotaisa aihe lautapelejä.
Heh!

XChat ohjelmasta nuo ikkunat tulivatkin !!

Mitä lie viruksia, IRC palstalta joku yrittää tallentaa minulle tiedostoja, tasan 1000 byteä kaikki toistakymmentä.

Vähän hätäinen reagointi minun puolelta, lähteä julkisesti etsimään viruksia, mutta, minulla on hieman tärkeitä
tiedostoja koneellani joita en tahdo menettää, oli pakko vähän kysellä varmuuden vuoksi, josko sitten on enää
yhtä turvallista tämä Ubuntuilu, mitä ennen.

Mutta, joo, XChat ohjelma tarjosi noita tiedostoja toistakymmentä.

Pelästyin todella pahoin, että olisi Apache2 taikka PHP5 murto kyseessä.

No, näin sitä oppii, olemaan hätäilemättä.

//----

Kiitos,,
« Viimeksi muokattu: 02.01.10 - klo:10.44 kirjoittanut JariTapio »
Suomalainen Linux netti lautapelejä indie .. ( Gimp, Inkscape, Netbeans, Audacity ) ..
Blogi - [ https://lautapelimestari.com ]
Pelisivut - [ https://lautapelisivusto.com | https://hannunsankarit.com | https://lautapelikenraalit.com ]
--

ajaaskel

  • Palvelimen ylläpitäjä
  • Käyttäjä
  • Viestejä: 3401
    • Profiili
Korjaatko tuota otsikkoa hieman.... :)
Arvasin kyllä heti mikä siellä oli.  Itselleni tulee huijausposteja jotka käyttävät netissä olevan chat -kaverin nimeä.   Kaverisi xxxxx pyytää sinua katsomaan mielenkiintoista linkkiä yyyyyy ......
Autamme ilolla ja ilmaiseksi omalla ajallamme.  Ethän vaadi, uhoa tai isottele näin saamasi palvelun johdosta.