Nowe posty

Autor Wątek: Nie uzasadnoiona praca dysku i sieci + otwarty port  (Przeczytany 3064 razy)

trotyl84

  • Gość
Nie uzasadnoiona praca dysku i sieci + otwarty port
« dnia: 2014-02-05, 10:10:10 »
Witam serdecznie

Po raz pierwszy piszę i myślę że dopiero uczę się linux-a mimo że korzystam od ponad 5 lat z X

od niedawna mam prosty Terminal Hp  
Z systemem Ubuntu serwer 12.04.4 na USB i SSH

Jak wychodziłem do pracy widzę nie uzasadnioną pracę sieci i dysku USB
Spadł też % pracy skryptu użytkownika A (normalnie 99,7 % (ps -au))

Fizycznie odłączyłem Terminal od sieci ( mało czasu miałem )
-----------------------------------------------------------
Wyszukiwałem jakiś ślad w logach ssh nic nie znalazłem
Musiał bym sprawdzić wpisy z poprzedniego miesiąca ( last nie wyświetlił)
--------------------------------------------------------------
Wcześniej nie wchodziłem głębiej w system znalazłem coś takiego
# netstat -a
[...]
udp        0      0 *:bootpc                *:*  
[...]
----------------------------------------------------------------
Skrypt użytkownika A nadal daje mniejsze obciążenie
max 80% min 60%
------------------------------------------------------------------
nie wykluczam że ktoś coś włączyło w ruterze dmz na IP terminala

ruter często nie odpowiada na próby łączenia się z nim z zewnątrz i wewnątrz sieci domowej
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Jestem przekonany że ktoś sobie ingerował w terminalu co dalej ?

Widziałem temat http://forum.linux.pl/viewtopic.php?id=5542
tu te rozwiązania nie mają zastosowania z prostej przyczyny nie szukamy wirusa ani trojana.

Pozdrawiam
Troyl

trotyl84

  • Gość
Nie uzasadnoiona praca dysku i sieci + otwarty port
« Odpowiedź #1 dnia: 2014-02-06, 14:09:28 »
Widzę prawie tysiąc wyświetleń
i brak żadnej pomocy

To może inaczej podzielę to na dwa mniejsze pytania

Samo last -n 999 nie daje większego wyniku niż od początku miesiąca
czy ktoś wie jak wyświetlić historię logowania ?

.......................................................................

drugie pytanie
Jak znaleźć jak najwięcej co odpowiada za ten proces który czeka na 67 ( 68 ) porcie UDP


Pozdrawiam
Trotyl