[eside-ghost] El Gran Hermano me vigila

Alayn Gortazar Huete alayn.gortazar en terra.es
Jue Dic 9 00:14:42 CET 2004


>
>Y lo peor es que aunque su superior le ordene que no monitorice el ordenador
>(que invierta lo que haya hecho), yo no tendre ninguna garantia de que no
>siga haciendolo en la sombra (pq no tengo ni idea de como mirar si puede o
>no puede hacerlo e impedirlo). En fin, que echo chispas. A ver si alguien
>sabe como puedo empaquetarle.
>
Para comprobar si tienes alguna aplicación de este tipo instalado y a la 
escucha en tu sistema puedes probar mirando las "tareas del sistema" 
(Ctrl+Alt+Supr) y ver si hay algo que te suena.

También puedes probar haciendo "netstat -an" desde el Interprete de 
Comandos, y buscar entre los puertos que están en estado "LISTENING" 
aquellos que pertenecen a algún tipo de aplicación utilizada para tomar 
control remoto, aqui te paso una pequeña lista para ver si te puede 
servir, aunque la aplicación utilizada puede ser cualquier otra.

Fíjate bien en los numeros de puerto que están a la escucha para 
observar si hay alguno que te llame la atención.

                                                                     PUERTOS
APLICACIÓN                                                     TCP      
      UDP
----------------------------------------------------------------------------------------
VNC                                                        5800+, 5900+
pcAnywhere                                                     5631      
     5632
DameWare                                                       6129      
     6129
radmin                                                         4899      
     4899
NetOp Remote Control                                           6502     
      6502
Timbuktu                                                  407, 
1417-1420      407


Con todo esto no conseguiras eliminar la aplicación, pero al menos 
podrás saber si estás "vigilado" o no ;)

-- 
_____
Zurt



Más información sobre la lista de distribución eside-ghost