Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 7 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mié Oct 31, 2007 12:00 am
Mensajes: 78
Ubicación: /ARG/bsas/AsdLand

Nota Publicado: Lun Abr 21, 2008 7:27 am 
Arriba  
Bueno antes que nada saludos a todos.
Ando necesitando ayuda (como siempre jeje) sobre como prevenir la ejecucion de un determinado proceso. Mi idea es poner algo asi como una especie de "regla" (tipo las del iptables pero para un proceso) que diga "si se quiere ejecutar un proceso de nombre pepito, denegar peticion de ejecucion".
Lo subrayado va por la obviedad de que el pid casi nunca es igual.

El pedido va porque tengo un proceso que se ejecuta (por la noche)y me satura la conexion. No me sirve poner un script basico en el cron simplemente porque quiero saber si existe una manera de hacer lo que dije anteriormente. :mrgreen:

Espero haberme hecho entender bien y agradezco cualquier aporte!!

 Perfil  

Desconectado
Forista Ancestral
Forista Ancestral
Avatar de Usuario

Registrado: Mié Abr 11, 2007 11:00 pm
Mensajes: 8550
Ubicación: tras la pantalla (...)

Nota Publicado: Lun Abr 21, 2008 11:43 am 
Arriba  
a mi se me ocurre algo muchisimo mas basico peor mucho mas sencillo....

¿has probado a cambiar de nombre el ejecutable? :D

partiendo de esto, se podrian hacer muchas cosas, ahora mismo se me ocurre, desde el cron, programarlo para que por la noche se cambiara de nombre para que no se ejecute, y por el dia de nuevo se cambie para que se pueda ejecutar.

eso asi de buenas a primeras.

Luego supongo que se podria hacer un script para que a un user (o grupo) se le bloqueara el acceso, o algo asi, pero eso escapa a mis conocimientos de bash, al menos sin mirar algun manual.... :wink:

_________________
#446716

--Not me, guys. I read the Bash man page each day like a Jehovah's Witness reads the Bible. No wait, the Bash man page IS the bible. Excuse me...
(from comp.os.linux.misc)
[ DNFD ] - [ F4A ] - [ dotfiles ]

 Perfil Email WWW  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mié Oct 31, 2007 12:00 am
Mensajes: 78
Ubicación: /ARG/bsas/AsdLand

Nota Publicado: Mar Abr 22, 2008 5:21 am 
Arriba  
Hola niky45. Antes que nada aclaro algo que no aclare en el post porque me parecio que mi duda era tan simple que no iba a hacer falta xD
El proceso que anda jodiendo es un proceso llamado "perl" que despues ejecuta un archivo llamado "b.txt", entra a spamear y me satura la conexion, ya bloquie las ip de salida pero cada tanto vuelve a aparecer.
Mas que obvio que no encuentro el archivo en el sistema :s

Alguien conoce de esto? Espero que alguien sepa como denegar ejecuciones de procesos ya que realmente mas alla de mi problema, me parece que es algo sumamente util (aunque en si todo el mundo lo haga simplemente jugando con permisos y grupos).


Gracias y saludos!!

 Perfil  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Lun May 28, 2007 11:00 pm
Mensajes: 124
Ubicación: /dev/world/argentina/cordoba

Nota Publicado: Lun Ago 25, 2008 8:27 am 
Arriba  
como que usuario se ejecuta perl? (ps -fe |grep NOMBREPROCESO)
Si es como algun usuario que no es del sistema, entonces la respuesta es: cambia los permisos a dicho binario para que solo tenga permisos de ejecucion quien deba (man chmod)
Si lo esta ejecutando un usuario de sistema (lease root) entonces chequea en los logs, desde que script se esta lanzando a fin de arrancar el problema de raiz.
Nos cuentas.
Saludos

_________________
Linux user #474183 (Security Analyst, CCNA)

 Perfil WWW  

Desconectado
Forista Mayor
Forista Mayor

Registrado: Vie Ago 24, 2007 11:00 pm
Mensajes: 794
Ubicación: Galicia - España

Nota Publicado: Mar Ago 26, 2008 2:06 am 
Arriba  
Los procesos no se ejecutan así porque sí... algo tiene que lanzarlos. Si lo que dices es que es un proceso que salta cada noche a una hora más o menos determinada será porque hay una línea en el cron que lo ejecuta.

_________________
Mi blog: Conocimiento Abierto

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mié Jul 30, 2008 11:00 pm
Mensajes: 2

Nota Publicado: Jue Ago 28, 2008 3:55 am 
Arriba  
Hola,

fpuga escribió:
Los procesos no se ejecutan así porque sí... algo tiene que lanzarlos. Si lo que dices es que es un proceso que salta cada noche a una hora más o menos determinada será porque hay una línea en el cron que lo ejecuta.


Tambien pueden ser tareas programadas con at.
Para verlas si tienes algo ....
Código:
atq


Un saludo

 Perfil  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Mié Oct 31, 2007 12:00 am
Mensajes: 78
Ubicación: /ARG/bsas/AsdLand

Nota Publicado: Jue Ago 28, 2008 6:55 am 
Arriba  
Hola, gracias por preocuparse! Nunca es demasiado tarde dicen ^^

Les comento que no habia línea en el cron. Opté por pensar que tenia algun rootkit porque tomé medidas de seguridad "avanzadas" por asi decirlo y al tiempo volvio a suceder, vah no vi el proceso ejecutandose pero las cuentas recibían spam.

Asique opté por reinstalar todo de vuelta :mrgreen:
Pero la espina de no saber como hacer lo que pregunté aca me quedo. Aunque alguna solución bien acercada se me ocurrió.


Salu2!

 Perfil  
Mostrar mensajes previos:  Ordenar por  
 [ 7 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO