Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
Kolega zrobił mi coś takiego na kompie
useradd -u 0 -g 0 -d /root "nazwa_uzy"
Powiedzcie proszę jak sie tego pozbyć bo ma wjazd na mój komputer :(
Offline
z konta roota:
userdel nazwa_uzytkownika_dodanego_przez_kolege
Offline
no tyle juz zrobilem, pliki passwd group shadow sa pozbawione wpisow, ale mimo tego logujac sie po ssh i wpisujac jego nazwe uzytkownika prosi o haslo, Nie wiem co zrobil jeszcze bo tylko tyle wyciagnalem z histori.
Offline
Możesz sobie jeszcze poszukać "podejrzanych" procesów i nasłuchujących portów.
Odpowiednio
ps auxf netstat -tunap
Można też poszukać ukrytych procesów i portów, stosowna paczka w repo nazywa się unhide.
a potem man unhide
man unhide-tcp
Offline
djjanek napisał(-a):
a połącz się do użytkownika dupa, tak samo poprosi o hasło, tak działa serwer ssh
MOC butelka wyborowej dla Ciebie.
Offline