Bij stom toeval ben ik er achter gekomen dat er iets goed mis gaat op mijn server, hierbij 2 feiten:
1. Een onbekend proces (welke niet zichtbaar is) houd de poort 80 van mijn webserver bezet. Waardoor Apache niet opnieuw opgestart kan worden. Pas na een hard reboot start Apache weer bij het opstarten.
2. Uit /var/log/httpd/error blijkt dat gister meerdere pogingen zijn gedaan om een bestandje zbind (www.rugbyleague.org/%7Enational/zbind) te downloaden naar de server. Dit blijkt een executable en het komt ook al van de één of andere vage Amerikaanse site.
Ik gebruik een RaQ550, heb nu nog wat laatste updates voor veiligheidslekken geinstalleerd. Maar ik heb geen idee waar dit nu vandaan komt en of het daarmee opgelost is.
Kent iemand deze exploit, wat is het, wat kan ik er tegen doen etc... ik ben uiteraard graag bereid eventuele vragen voor meer info te beantwoorden
Bij voorbaat dank!

Likes:



haha Zijn dergelijke scanners als Sophos in staat dit voor mij toe doen? en / of zijn er nog betere alternatieven?