The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, подменяющий функции libc, opennews (??), 07-Сен-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Выявлен новый rootkit для Linux, подменяющий функции libc"  +1 +/
Сообщение от SysA (?), 07-Сен-16, 10:58 
>>инструменты анализа содержимого ФС
> Огласите список плз?

Прочитай оригинал статьи - там и примеры есть! :)

Ответить | Правка | Наверх | Cообщить модератору

18. "Выявлен новый rootkit для Linux, подменяющий функции libc"  +1 +/
Сообщение от Аноним (-), 07-Сен-16, 11:44 
> Прочитай оригинал статьи - там и примеры есть! :)

Там проприетарщина. Хочется чего-то штатного, что есть в репозиториях. Помню была какая-то утилита для чтения файлов с ФС с разбором на уровне inode, которая обходила большинство ядерных руткитов.

Ответить | Правка | Наверх | Cообщить модератору

66. "Выявлен новый rootkit для Linux, подменяющий функции libc"  +/
Сообщение от SysA (?), 07-Сен-16, 14:56 
>> Прочитай оригинал статьи - там и примеры есть! :)
> Там проприетарщина. Хочется чего-то штатного, что есть в репозиториях. Помню была какая-то
> утилита для чтения файлов с ФС с разбором на уровне inode,
> которая обходила большинство ядерных руткитов.

Я не имел ввиду путь скрипт-кидди (кстати, а почему ты собираешься верить сторонней "чистилке"?! :) - может она сама переносчик заразы??), а я намекал на это:

"Removal Instructions
Umbreon is a ring 3 (user level) rootkit, so it is possible to remove it... the easiest way is to boot the affected machine with Linux LiveCD and follow the steps:
..."

И где тут "проприетарщина"?!..

А если не доверяешь LiveCD - сделай свой! Какие проблемы?..

Ответить | Правка | Наверх | Cообщить модератору

76. "Выявлен новый rootkit для Linux, подменяющий функции libc"  +5 +/
Сообщение от Аноним (-), 07-Сен-16, 15:24 
> Я не имел ввиду путь скрипт-кидди

А попытска чистки скомпрометированной системы значит не путь скрипт-кидди?


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру