Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
Dionysius
Сообщения: 523
ОС: Manjaro
Сообщение
Dionysius » 30.11.2005 18:52
Запустил программу chrootkit (версия 0.45) для поиска руткитов в системе. Она выдала следующее:
Код: Выделить всё
Checking 'bindshell'... INFECTED (PORTS: 1524 31337)
Кто знает, что это значит, чем чревато и как от этого избавиться?
Topper
Бывший модератор
Сообщения: 2088
Статус: Насильник бабушек-педофилок
ОС: Windows 10
Сообщение
Topper » 30.11.2005 18:53
чревато тем, что кто-то использует твой сервак как свой
лечить - в общем-то, достаточно переустановить инфецированную прогу. то бишь, бинарник заменить.
Хрю.
Dionysius
Сообщения: 523
ОС: Manjaro
Сообщение
Dionysius » 30.11.2005 19:01
Но у меня не сервак, а домашний компьютер. Так что, как я понимаю, злоумышленник ничего ценного с меня поиметь не может?
А какой бинарник-то переустановить? Shell что ли? 'bindshell' - это имя руткита или чего?
Topper
Бывший модератор
Сообщения: 2088
Статус: Насильник бабушек-педофилок
ОС: Windows 10
Сообщение
Topper » 30.11.2005 19:48
Хрю.
Dionysius
Сообщения: 523
ОС: Manjaro
Сообщение
Dionysius » 30.11.2005 20:24
Получается, баг chkrootkit'а?
zenwolf
Бывший модератор
Сообщения: 3139
Статус: Страшный и злой
ОС: Slackware..Salix..x86_64
Сообщение
zenwolf » 01.12.2005 05:50
rkhunter запусти и проверь ,а там видно будет на самом деле или нет
Quae videmus quo dependet vultus. (лат) - То, что мы видим, зависит от того, куда мы смотрим.
Dionysius
Сообщения: 523
ОС: Manjaro
Сообщение
Dionysius » 01.12.2005 14:11
Black Wolf, спасибо за инфу. Hunter вроде никаких троянов не обнаружил.