last -20 revisa las ultimas conexiones al server.
revisa tu firewall para verificar desde donde se pueden conectar.
Busca todos los archivos que tengan fechas de modificacion o creacion la
fecha del incidente incluye los archivos ocultos.
cambia las claves de acceso.
no permitar que el root se log
Hola,
primero que nada si tu no pusiste eth1 en modo promiscuo alguien mas lo
hizo. Los mensajes de init respecto a rc y rcc?? son mas sospechosos aún.
revisa contra tu gestor de paquetes si hay modificaciones en tus binarios.
cuéntanos como te va.
Claudio Aracena C.
"Amat victoria curam"
E
Estimados,
A alguien le ha ocurrido esto? veo un salto de horario en los logs, y
aparte que estoy buscando algun log informandome de un problema que ocurrio
cerca de las 6 a 7 de la mañana y lo unico que me encuentro es esto!
Jul 26 06:09:41 Principal snmpd[21309]: Connection from UDP:
[172.20.1.
Estimado Wladimir ya puedes tener una idea con la experiencia nuestra y la
de Santiago con Patricio Gigoux, yo no tengo problemas en que vengas para
contarte como implementamos esta solución y cuanto esfuerzo significó.
Saludos Cordiales
El 25 de julio de 2014, 16:27, Patricio Gigoux
escribió:
4 matches
Mail list logo