информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаСтрашный баг в WindowsВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
... 21.07.04 17:00  Число просмотров: 1296
Автор: vaborg <Israel Vaborg> Статус: Elderman
<"чистая" ссылка>
ищем в гугле
как побороть руткит :)
<beginners>
Помогите плиз... 21.07.04 15:38  
Автор: dept Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Проверяя систему сканером rkhunter обнаружилось что файлы:

/sbin/sysctl
/bin/kill
/bin/more
/bin/ps
/usr/bin/file
/usr/bin/top
/usr/bin/w
/usr/bin/whatis
/usr/bin/whereis


не соответствуют своим суммам, что делать???

Зарание благодарен...
Просто размеры указанных тобой файлов не совпадают с размерами в базе rkhunter'а. 21.07.04 17:20  
Автор: fly4life <Александр Кузнецов> Статус: Elderman
Отредактировано 21.07.04 17:21  Количество правок: 1
<"чистая" ссылка>
В связи с этим, мд5 суммы не совпадают.

В качестве проверки, действительно ли у тебя что-то не в порядке, установи эти же утилиты сТОГОже компакта, с которого устанавливал свой дистрибутив (или какая у тебя там ОСь стоит). Только установи в какую-нибудь временную папку (чтобы не перезаписались имеющиеся файлы, а то не проверишь ;)). Затем, проверь их размеры и мд5 суммы, и, если они совпадают, с нынешними (на которые ругается rkhunter), то всё у тебя в порядке, а rkhunter просто наводит панику.

Если же не совпадудт, то как говорится в README к rkhunter'у:

"Q: Rootkit Hunter tells me there is something wrong with my system, what to do?
A: If your system is infected with an rootkit, it's almost impossible to clean
it up (lets say with a full warranty it's clean). Never trust a machine which
has been infected with a rootkit, because hiding is his main purpose.

A clean install of the system is recommended after backing up the full system.
So follow the next steps:
1. Get the host offline
2. Backup your data (as much as possible, including binaries and logfiles)
3. Verify the integrity of this data
4. Install your host with a fresh install
5. Investigate the old log files and the possible used tools. Also investigate
the services which were vulnerable at the time of hack."

;)
Gracias 21.07.04 17:32  
Автор: Dept Статус: Незарегистрированный пользователь
<"чистая" ссылка>
... 21.07.04 17:00  
Автор: vaborg <Israel Vaborg> Статус: Elderman
<"чистая" ссылка>
ищем в гугле
как побороть руткит :)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach