Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: rkhunter что-то нашел! ПАНИКЭ!  (Прочитано 2694 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн watashi

  • Автор темы
  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
rkhunter что-то нашел! ПАНИКЭ!
« : 20 Мая 2010, 02:46:53 »
Вот поставил на проверку на руткиты и вот что он мне выдал красными буквами:

(Нажмите, чтобы показать/скрыть)


Это че такое???? Система два дня как поставлена, на  десяток проверенных сайтов ходил. Шозанафиг? ПАНИКЭ!

А вот chkrootkit говорит, что все зашибись :)

Оффлайн ViniThePooh

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #1 : 20 Мая 2010, 08:28:28 »
просто подозрительные файлы и всё...
Лучше накуриться и летать чем напиться и ползать.

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #2 : 20 Мая 2010, 09:14:05 »
Вот поставил на проверку на руткиты и вот что он мне выдал красными буквами:

(Нажмите, чтобы показать/скрыть)


Это че такое???? Система два дня как поставлена, на  десяток проверенных сайтов ходил. Шозанафиг? ПАНИКЭ!

А вот chkrootkit говорит, что все зашибись :)

paranoid mode:  detected

bulatus

  • Гость
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #3 : 20 Мая 2010, 10:13:44 »
paranoid mode:  detected
+1

ТС это вот что:
Проверка / Dev подозрительные типы файлов [Внимание]

Оффлайн watashi

  • Автор темы
  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #4 : 20 Мая 2010, 15:32:56 »
Ну так а почему подозрительные? Ведь это не просто так :) Или это настолько старая программа (2008 год не обновлялась с того времени), что новые файлы она не понимает и думает, что они подозрительные?

Парноя после Винды - нормальное состояние, не? ;) Будем лечить Убунтой ;)

Оффлайн Ankor

  • Активист
  • *
  • Сообщений: 324
  • Ubuntu 7.10
    • Просмотр профиля
    • Подкасты AnotherAnkor
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #5 : 20 Мая 2010, 15:36:49 »
Ды не. Я, привыкший и расслабившийся за время пользования, недавно понял, что у меня пароль сбрутили и понатворили по ssh дел. Создали пользователя, скрыли, дали ему рута...
*эх!.. Тут только бдеть да бдеть. А ссш лучше сразу сносите.
Много лет работаю админом и пишу код.

Оффлайн Jack Sparrow

  • Активист
  • *
  • Сообщений: 630
    • Просмотр профиля
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #6 : 20 Мая 2010, 15:54:30 »
Ды не. Я, привыкший и расслабившийся за время пользования, недавно понял, что у меня пароль сбрутили и понатворили по ssh дел. Создали пользователя, скрыли, дали ему рута...
*эх!.. Тут только бдеть да бдеть. А ссш лучше сразу сносите.
Если "сбрутили", то проблема, наверное, не в ssh, а в пароле.
Linux is only free if your time has no value (c) Jamie Zawinski

Оффлайн watashi

  • Автор темы
  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #7 : 21 Мая 2010, 14:55:30 »
Ды не. Я, привыкший и расслабившийся за время пользования, недавно понял, что у меня пароль сбрутили и понатворили по ssh дел. Создали пользователя, скрыли, дали ему рута...
*эх!.. Тут только бдеть да бдеть. А ссш лучше сразу сносите.

А как они могли то сделать? Через внутресеть прова или как? какие мысли? Как от этого защититься?

П.С. И все же меня трревожат эти подозрительные файлы :(

Оффлайн ploop

  • Активист
  • *
  • Сообщений: 762
    • Просмотр профиля
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #8 : 21 Мая 2010, 15:22:51 »
Цитировать
Если "сбрутили", то проблема, наверное, не в ssh, а в пароле.
Похоже, пароль был 1-2 символа. ЕМНИП на неправильный пароль по ssh тоже задержка 2-3 секунды стоит.

Оффлайн Scorry

  • Активист
  • *
  • Сообщений: 842
    • Просмотр профиля
Re: rkhunter что-то нашел! ПАНИКЭ!
« Ответ #9 : 21 Мая 2010, 15:25:58 »
Создали пользователя, скрыли, дали ему рута...
как скрыли? расскажите, пожалуйста.

 

Страница сгенерирована за 0.062 секунд. Запросов: 23.