Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Вот как так?, помогите разобраться пожалуйста.  (Прочитано 4812 раз)

0 Пользователей и 1 Гость просматривают эту тему.

buntuuser

  • Автор темы
  • Гость
Ребят помогите пожалуйста разобрать, хоть пните в нужную сторону.
Вот такая фигня произошла на ровном месте у меня.
При том что и ufw и всё остальное хоть как то маломальски настроено.
Как вот такое может произойти на абсолютно безопасной из коропки системы по дефолту, даже для блондинко?
Это реально напоминает просто как бэ, шуточку.

Теперь к делу.
Машина всегда в сети, за трафиком не слежу.
Иногда чуть ли не круглосуточно работает торрент, ну а когда не круглосуточно, то по ночам.
В общем машина всегда в сети практически и практически всегда идёт траф и без присмотра почти.
В общем за пару дней, последних, тут трафа хорошо прошло, но, вчера днём или утром, странностей ещё не было, или пока не было, уже не знаю как сказать.
Стоит *Ubuntu 13.04.
Вчера проверял закачанные торренты, принудительной проверкой, всё норм было вроде ещё.
Сегодня утром, там докачалось много и тд. Качает на другой раздел, я во избежание неприятностей в Qbittorrrent решил их проверить принудительно.
Чекаю и чудеса.
Во первых, не вылетает окно с подтверждением проверки , ну и во вторых как то странновато проверяет.
(ну думаю - туплю уже, а может так оно и должно быть, вобщем уже совсем дураком себя чувствую, лишь бы уже списать на всё что можно. Беру внешний бокс, подключаю к компу, гружу с него Ubuntu 12.04, запускаю Qbittorrrent - тут и чекает как положено и все уведомления, значит думаю не совсем в маразме ещё).
Ладно, я списал на всё что только можно.
 
Вычистил все настройки, настроил по новой и вообще - чудеса, окна с предупреждением при принудительной проверке - так и нету, торренты вообще не подхватываются, как будто не скачано. Хотя они вот , лежат на диске.
Ну это не повод ещё для паники.

Делаю
sudo apt-get remove --purge qbittorrent sudo apt-get autoremove sudo apt-get autocleanПопутно ещё в надеждах выношу настроики из домашней директории.

 sudo apt-get install qbittorrent

без интернета , так как я кеш пакетов никогда не удаляю.
Опа, внезапно, бла...бла...бла old-releases.ubuntu.com ....бла...бла..бла - не удалось получить!
А как так, если весь кеш наместе должен быть с момента установки и оказалось нету  в нем libtorrent-rasterbar7 qbittorrent.
Может там и ещё чего уже нету. Кто его знает
Но то что я кеши никогда не чищу - это железный аргумент раз! и уж точно ради нечего делать с балды выносить из кеша libtorrent-rasterbar7 qbittorrent - не буду точно - самый наижелезнейший аргумент два!

Осталось как то выяснить хотяб, как такое может происходить на самой обезопашенной из коропки системе, о чем кстати прилеплённый топик утверждает докучи.

В логах я не силён. Я смотрел auth.log он постарее ж, и там красных надписей не видел, а вот посвежее auth.log.1 - уже весь пестрит красным.
Хотя может оно к этому и не относиться, я не силен в этом, хотя не раз пытался - это для меня тёмный лес.
Потому прошу помощи разобраться, как такое могло произойти.
Это ж реально не глюк, как вот так - самозаглючил торрентклиент, да ещё самоповыносились пакеты из кешей.


пс. извините за сбивчивость, возможно сумбурность и эмоции, но я очень сильно расстроен и крайне озадачен.

Да и подобный случай уже со мной второй раз происходит. Тогда так и не выяснил, просто тупо переставился.
Этот же случай меня просто добил.
В общем сижу читаю логи, ничего не нахожу.
Признателен за любой пинок.




Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Позволю себе пнуть в сторону LTS релиза 14.04.1, промежуточные ставить желательно только для тестов. А потом переходить на LTS. Сам до сих пор на 12.04, думаю только в сентябре переходить на 14.04.
С уважением, Юрий.

Оффлайн Azure

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 6017
  • Windows10, i3wm on Debian9, Manjaro20.0
    • Просмотр профиля
Если машина постоянно в инете, а 13.04 уже не поддерживается может обновился кэш репов, так что выполнив autoclean Вы почистили кэш пакетов от тех, которых уже нет в репах
Цитировать
autoclean
           Like clean, autoclean clears out the local repository of retrieved package files. The difference is that it only removes
           package files that can no longer be downloaded, and are largely useless.
В Линукс можно сделать ВСЁ что угодно, достаточно знать КАК !

buntuuser

  • Автор темы
  • Гость
Yuriy_Y,
Так наверное и придётся делать, как всё прочекаю, скрпея сердце, затру 13.04, кстати именно с ней второй раз такой вот опус, и - Ubuntu 12.04.5 с внешнего клонирую.

Пока вот что

rkhunter
(Нажмите, чтобы показать/скрыть)
Но причину бы выявить хотя б приблизительно надо, это точно произошло в течении последних пары суток скорее всего.

Azure
autoclean ничего не вычищал. Я для убедительности ещё потом поставил qbittorrent  и сделал ему purge и autoclean - пакеты на месте.

chkrootkit

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Августа 2014, 11:13:58 от buntuuser »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
При том что и ufw и всё остальное хоть как то маломальски настроено.
Настроено "как-то" не означает, что настроено хорошо.
Использование неподдерживаемой версии системы тому подтверждение.

buntuuser

  • Автор темы
  • Гость
ArcFi,
Я очень ценю ваше мнение, но всё же позволю себе заметить и то что:
Ну я считал всегда что для домашнего использования, если не используешь утилиты для уд.админ - на выпил и sudo ufw enable  sudo ufw default deny - вполне.
Оказалось - очень ошибался.
А то что не используемая ну так, если она работает куда лучше чем новые - по моему это то же разумно, в сторону олдрелиза.
14.04 - это ж тихий ужас.
После 13.04 ничего вменяемого более не было.

Озадачивает очень этот момент лога
Checking for passwd file changes                         [ Warning ]
      Checking for group file changes                          [ Warning ]

Да и так же могло произойти и на полностью поддерживаемой и обновляемой системе.
Первый подобный случай произошёл у меня когда 13.04 ещё во всю поддерживалась.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
1
sudo apt-get install qbittorrent
2
sudo mkdir -p /d1/pool/debs/ /d1/dists/trusty/all/binary-i386/
sudo cp /var/cache/apt/archives/*.deb /d1/pool/debs/
cd /d1
sudo dpkg-scanpackages . /dev/null | gzip | sudo tee dists/trusty/all/binary-i386/Packages.gz >/dev/null
ls ~/sources.list 2>/dev/null || cp /etc/apt/sources.list ~/
echo 'deb file:///d1 trusty all' | sudo tee /etc/apt/sources.list

3
sudo apt-get remove --purge qbittorrent sudo apt-get autoremove sudo apt-get autocleanи интернет выключить.

4
sudo apt-get update
5
sudo apt-get install qbittorrent
6
sudo apt-get remove --purge qbittorrent sudo apt-get autoremove sudo apt-get autoclean
7
sudo apt-get install qbittorrent
?
Wars ~.o

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
buntuuser, я не утверждаю, что проблема вызвана дыркой в безопасности.
Скорее даже наоборот, т.к. вероятность программно-аппаратного сбоя гораздо выше вероятности возникновения неисправности вследствие активности каких-нибудь злоумышленников.
Просто следует быть объективным и отдавать себе отчёт в том, что фаерволом не закрыть уязвимости в софте.

buntuuser

  • Автор темы
  • Гость
Просто следует быть объективным и отдавать себе отчёт в том, что фаерволом не закрыть уязвимости в софте.
Я с вами согласен на все 100! кстати и дыркой мне видиться почему то в обеих случаях AceStream - пока его не юзал - бед не знал. Вот можете меня пинать за это, но я стою на своём - пока AceStream не начал пользовать вот этих проблем не было не разу!
И в обоих случаях, вот когда у меня была подобная проблема и сейчас - присутствовал годами не вызывающий проблем софт и ... Acestream.
Чесно, пока его не юзал - жил путёво.

victor00000
Сейчас, одну минуту.

Пользователь решил продолжить мысль 17 Августа 2014, 12:09:37:
victor00000,
Не даёт отправить весь вывод, говорит превышено допустимое количество знаков и всё такое.
Ну в общих чертах - ошибки и вот
7 :~$ sudo apt-get install qbittorrent
Чтение списков пакетов… Готово
Построение дерева зависимостей       
Чтение информации о состоянии… Готово
E: Не удалось найти пакет qbittorrent
« Последнее редактирование: 17 Августа 2014, 12:09:37 от buntuuser »

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
sudo apt-get update?
Wars ~.o

buntuuser

  • Автор темы
  • Гость
victor00000,
без сети
(Нажмите, чтобы показать/скрыть)

с интернетом
(Нажмите, чтобы показать/скрыть)

~$ sudo apt-get install qbittorrent Чтение списков пакетов… Готово
Построение дерева зависимостей       
Чтение информации о состоянии… Готово
E: Не удалось найти пакет qbittorrent

Вобщем пока Доктора накачу и Винду ещё заодно из Линукса просканю, а то мне совсем уже стрёмно.
Если ещё и в Венде швах - я этого не переживу - две ОС с нуля . (
Мне надо быть железно увереным что хоть с Виндой ничего не произошло, сто лет в ней не был.
Блин, и всё автомаунтом, все вендоразделы в линукс, на чтение-запись. (

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
ls ~/sources.list 2>/dev/null || cp /etc/apt/sources.list ~/
echo 'deb file:///d1 trusty all' | sudo tee /etc/apt/sources.list
sudo apt-get update
?
Wars ~.o

buntuuser

  • Автор темы
  • Гость
:~$ ls ~/sources.list 2>/dev/null || cp /etc/apt/sources.list ~/
/home/..../sources.list
:~$ echo 'deb file:///d1 trusty all' | sudo tee /etc/apt/sources.list
[sudo] password for :
deb file:///d1 trusty all

(Нажмите, чтобы показать/скрыть)

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
buntuuser,
ls -l /d1/pool/debs/?
ls -l /etc/apt/sources.list*?
« Последнее редактирование: 17 Августа 2014, 12:54:08 от victor00000 »
Wars ~.o

buntuuser

  • Автор темы
  • Гость
(Нажмите, чтобы показать/скрыть)



Пользователь решил продолжить мысль 17 Августа 2014, 12:59:30:
Да блин, не даёт большой выхлоп отправить, что б его. Я только половину всунул.
Вот второй

~$ ls -l /etc/apt/sources.list*
-rw-r--r-- 1 root root   26 авг.  17 12:37 /etc/apt/sources.list
-rw-r--r-- 1 root root 3307 авг.  10 12:53 /etc/apt/sources.list.save

/etc/apt/sources.list.d:
итого 44
-rw-r--r-- 1 root root 160 авг.  10 12:54 aap-xbmc-release-fernetmenta-raring.list
-rw-r--r-- 1 root root 160 авг.  10 12:53 aap-xbmc-release-fernetmenta-raring.list.save
-rw-r--r-- 1 root root  50 авг.  10 12:54 acestream.list
-rw-r--r-- 1 root root  50 авг.  10 12:53 acestream.list.save
-rw-r--r-- 1 root root  48 авг.  10 12:54 dropbox.list
-rw-r--r-- 1 root root  48 авг.  10 12:53 dropbox.list.save
-rw-r--r-- 1 root root 416 авг.  10 12:54 opera.list
-rw-r--r-- 1 root root 416 авг.  10 12:53 opera.list.save
-rw-r--r-- 1 root root 128 авг.  10 12:54 psi-plus-ppa-raring.list
-rw-r--r-- 1 root root 128 авг.  10 12:54 rvm-smplayer-raring.list
-rw-r--r-- 1 root root 128 авг.  10 12:53 rvm-smplayer-raring.list.save
« Последнее редактирование: 17 Августа 2014, 12:59:30 от buntuuser »

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.