Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Методы обнаружения руткитов в GNU/Linux  (Прочитано 7995 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн slonnik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 52
    • Просмотр профиля

Оффлайн Bonta-Kun

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Методы обнаружения руткитов в GNU/Linux
« Ответ #1 : 09 Января 2007, 08:55:55 »
а может кто переведет, чай не в англии живем, и язык их не знаем  :'(
Windows 2000 SP4 + all updates ^____^

Оффлайн Goren

  • Активист
  • *
  • Сообщений: 808
  • Unconditional Love
    • Просмотр профиля
Re: Методы обнаружения руткитов в GNU/Linux
« Ответ #2 : 09 Января 2007, 09:53:01 »
Да чего там переводить, главнас мысль ссна и без перевода - Rootkit Hunter http://www.rootkit.nl/ - это крута, юзайте Rootkit Hunter, да и chkrootkit не помешает  ;D
« Последнее редактирование: 09 Января 2007, 09:55:20 от Goren »
Be a realist - denounce the obvious!

Оффлайн bourger

  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Re: Методы обнаружения руткитов в GNU/Linux
« Ответ #3 : 10 Января 2007, 23:07:35 »
Один из тестов Rootkit Hunter у меня закончился с таким результатом:
Цитировать
Filesystem checks
   Checking /dev for suspicious files...                      [ OK ]
   Scanning for hidden files...                               [ Warning! ]
---------------
/etc/.pwd.lock /dev/.static
/dev/.udev
/dev/.initramfs
/dev/.initramfs-tools
---------------
Please inspect:  /dev/.static (directory)  /dev/.udev (directory)  /dev/.initramfs (directory)
Как "проинспектировать" эти каталоги? Что в них искать?

Оффлайн Buy

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: Методы обнаружения руткитов в GNU/Linux
« Ответ #4 : 02 Марта 2008, 03:36:02 »
У меня такой же результат. Нет, я конечно далек от мысли, что это какая-то опасность, просто интересно почему эти каталоги скрыты, ведь есть и не скрытые их варианты и действительно, что можно там "инспектировать"?

Оффлайн m191

  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Методы обнаружения руткитов в GNU/Linux
« Ответ #5 : 06 Мая 2008, 21:09:53 »
Цитировать
Как "проинспектировать" эти каталоги? Что в них искать?
Поискать  в man (например man udev) или в инете описание этих каталогов и файлов.

В комментариях к статье дают еще названия других программ
например Tripwire
http://rus-linux.net/MyLDP/BOOKS/mourani/ch12_1.html
« Последнее редактирование: 06 Мая 2008, 21:11:48 от m191 »

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.