[Megoldva] Betörő?

Fórumok

Sziasztok.
Nem vagyok szakasszony a Linuxban de kissé furcsán viselkedik a gépem.
Lefuttattam az rkhuntert és ezekkel riogat:

Performing system boot checks
Checking for local host name [ Found ]
Checking for system startup files [ Found ]
Checking system startup files for malware [ None found ]

Performing group and account checks
Checking for passwd file [ Found ]
Checking for root equivalent (UID 0) accounts [ None found ]
Checking for passwordless accounts [ None found ]
Checking for passwd file changes [ None found ]
Checking for group file changes [ None found ]
Checking root account shell history files [ OK ]

Performing system configuration file checks
Checking for SSH configuration file [ Found ]
Checking if SSH root access is allowed [ Warning ]
Checking if SSH protocol v1 is allowed [ Not allowed ]
Checking for running syslog daemon [ Found ]
Checking for syslog configuration file [ Found ]
Checking if syslog remote logging is allowed [ Not allowed ]

Performing filesystem checks
Checking /dev for suspicious file types [ None found ]
Checking for hidden files and directories [ Warning ]

Valaki belemászott a gépembe, vagy mik ezek?

Hozzászólások

Checking if SSH root access is allowed [ Warning ]

Ez a zavaró egyedül. Le kell tiltani az ssh-n törtánő root logint ->

/etc/init.d/ssh/sshd.conf
permitrootlogin no
-------------------------
127.0.0.1 SWEET 127.0.0.1
AMD Athlon X2 245E@3,1 GHz OC, MSI Radeon 6770 1 Gb GDDR5, Seagate Barracuda, Windows 7 Enterprise

Leginkább /etc/ssh/sshd_config lenne az alapértelmezett konfigurációs állomány neve! Az /etc/init.d alatt init-scriptek vannak, amikbe még véletlenül se szerkessz bele! (Az sshd önálló vagy a rendszerrel együtt történő újraindításával lép majd életbe a konfigurációban eszközölt változás - meggondolandó az is, szükséged van-e egyáltalán távoli hozzáférésre ezen a gépen, azaz indokolt-e az sshd futtatása egyáltalán. Nyilván nem szóltam, ha ez egy kiszolgáló, de "a gépem" valamint nem-szakasszony mivoltod nem erre enged következtetni.)

/etc/lib/lu/plugins/lupi_bebasic

Azt akartam én is. Nem tudom hogy lett abból init.d. Talán a restartot kevertem (etc/init.d/ssh restart)
-------------------------
127.0.0.1 SWEET 127.0.0.1
AMD Athlon X2 245E@3,1 GHz OC, MSI Radeon 6770 1 Gb GDDR5, Seagate Barracuda, Windows 7 Enterprise

Ettől még lehet hogy megtörték :) Mi az a furcsa viselkedés? :D

Azt hiszem kiderült a probléma :)
Az infrás egerem bal gombja időnként önállósította magát. Úgy viselkedett mintha valaki más kattintgatna helyettem.
Végülis beraktam egy másikat és ezzel nem jelentkezik a probléma.
Köszönöm a tanácsokat és elnézést a bugyuta kérdésemért!