Foros del Web » Administración de Sistemas » Unix / Linux »

usuarios del linux infectado

Estas en el tema de usuarios del linux infectado en el foro de Unix / Linux en Foros del Web. hola amigos amantes del pingüino... tenemos un problema por acá. Hay usuarios giles que registran su dirección de correo por cualquier lado en internet y ...
  #1 (permalink)  
Antiguo 26/04/2007, 21:02
Avatar de Developer9
(Desactivado)
 
Fecha de Ingreso: abril-2005
Ubicación: Mi Ecuador del alma
Mensajes: 4.196
Antigüedad: 19 años
Puntos: 47
Exclamación usuarios del linux infectado

hola amigos amantes del pingüino... tenemos un problema por acá. Hay usuarios giles que registran su dirección de correo por cualquier lado en internet y tenemos problemas de virus en el servidor, en el putty se puede ver como en las carpetas de los usuarios hay carpetas nuevas, donde hay archivos de C++ y otros archivos raros, no ha quedado más que cada día revisar las cuentas y eliminar dichos archivos pero luego vuelven a aparecer. En la tabla de procesos se crean procesos como estúpido y hace que se ponga lento el internet, ya se formatearon las máquinas de los usuarios con esos problemas, pero al encender sus compus se empiezan a crear procesos, no queda más que desconectarlos de la red

La solución mas práctica es eliminar los usuarios y crear otros, pero eso no se puede hacer con los gerentes
  #2 (permalink)  
Antiguo 26/04/2007, 22:52
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 20 años, 4 meses
Puntos: 93
Re: usuarios del linux infectado

No entendí nada Dev... usuarios de qué? de que servidor estamos hablando? que sistema operativo tienen las máquinas formateadas?


No creo poder ayudarte, pero esas preguntas te harán los expertos que si pueden
__________________
Antes de hacer rabietas infórmate: Linux != Windows
  #3 (permalink)  
Antiguo 27/04/2007, 00:34
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Re: usuarios del linux infectado

¿y cuales son esos procesos? Postea la salida de
Código:
ps -aux
¿Estas seguro que esos archivos se crean desde el servidor Linux y no desde los Windows?
La verdad que un virus en Linux me parece raro...
¿Que distribucion estas usando?
__________________
¡Volviendo a la programación!
  #4 (permalink)  
Antiguo 27/04/2007, 07:06
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 20 años, 4 meses
Puntos: 93
Re: usuarios del linux infectado

Cita:
Iniciado por AleSanchez Ver Mensaje
¿Estas seguro que esos archivos se crean desde el servidor Linux
Bueno, nisiquiera dijo si se trata de un servidor Linux...
__________________
Antes de hacer rabietas infórmate: Linux != Windows
  #5 (permalink)  
Antiguo 27/04/2007, 17:01
Avatar de Developer9
(Desactivado)
 
Fecha de Ingreso: abril-2005
Ubicación: Mi Ecuador del alma
Mensajes: 4.196
Antigüedad: 19 años
Puntos: 47
Re: usuarios del linux infectado

centon, servidor de correo electrónico.

Los archivos se crean desde linux, o desde algún otro lugar, ya que formateamos la maquina cliente (windows) ingresamos con el mismo usuario y se siguieron creando procesos
  #6 (permalink)  
Antiguo 27/04/2007, 22:19
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 20 años, 4 meses
Puntos: 93
Re: usuarios del linux infectado

Sigue el consejo de Ale... Necesitas saber qué procesos están ejecutándose en el servidor.

Y otra cosa que puedes hacer es buscar esos archivos extraños en el servidor.
__________________
Antes de hacer rabietas infórmate: Linux != Windows
  #7 (permalink)  
Antiguo 28/04/2007, 11:53
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Re: usuarios del linux infectado

Bueno, fijate los procesos que estan corriendo, y vas a tener que hacer una busqueda para ver desde donde se crean.
__________________
¡Volviendo a la programación!
  #8 (permalink)  
Antiguo 30/04/2007, 08:14
Avatar de Developer9
(Desactivado)
 
Fecha de Ingreso: abril-2005
Ubicación: Mi Ecuador del alma
Mensajes: 4.196
Antigüedad: 19 años
Puntos: 47
Re: usuarios del linux infectado

Los procesos eran del usuario infectado, al conectar la máquina a la red empezaba a generar procesos, teníamos que desconectarla.

Utilizamos una forma simpática de solucionar el problema. Creamos otra cuenta, le pasamos todos los correos a la cuenta nueva, luego eliminamos la cuenta infectada. Volvimos a crear la cuenta y le devolvimos los correos. Raro pero dejó de molestar
  #9 (permalink)  
Antiguo 01/05/2007, 07:49
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 20 años, 4 meses
Puntos: 93
Re: usuarios del linux infectado

Una solución "a la Windows"... ojala el burro toque la flauta de la misma manera la próxima vez
__________________
Antes de hacer rabietas infórmate: Linux != Windows
  #10 (permalink)  
Antiguo 01/05/2007, 08:31
Avatar de Developer9
(Desactivado)
 
Fecha de Ingreso: abril-2005
Ubicación: Mi Ecuador del alma
Mensajes: 4.196
Antigüedad: 19 años
Puntos: 47
Re: usuarios del linux infectado

Cita:
Iniciado por arthpix Ver Mensaje
Una solución "a la Windows"... ojala el burro toque la flauta de la misma manera la próxima vez
no entendí lo del burro
  #11 (permalink)  
Antiguo 01/05/2007, 11:30
Avatar de arthpix  
Fecha de Ingreso: diciembre-2003
Ubicación: Cancún
Mensajes: 2.340
Antigüedad: 20 años, 4 meses
Puntos: 93
Re: usuarios del linux infectado

Hay una fábula en la que el un burro toca una flauta de manera magistral... se refiere a que se corrió con suerte y se realizó una tarea bien sin saber cómo.

Asi, muchas veces sucede que no tenemos idea, pero hacemos cosas que resuelven problemas y no sabemos ni por qué.

Cuando AleSanchez te preguntaba que procesos, se refería a que le dieras un listado de nombres de los procesos de manera que pudiera decirte (si los conoce) para qué sirven y entonces buscar una solución, pero con conicimiento de lo que se iba a intentar.

Como sea, ya solucionaste tu problema, felicidades
__________________
Antes de hacer rabietas infórmate: Linux != Windows
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:29.