The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый rootkit для Linux, подменяющий функции libc, opennews (??), 07-Сен-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Выявлен новый rootkit для Linux, подменяющий функции libc"  +5 +/
Сообщение от Mihail Zenkov (ok), 07-Сен-16, 11:26 
> Для обнаружения и удаления руткита можно использовать инструменты анализа содержимого ФС, напрямую обращающиеся через системные вызовы, минуя функции libc.

Или держать в системе статически линкованый busybox.

Ответить | Правка | Наверх | Cообщить модератору

32. "Выявлен новый rootkit для Linux, подменяющий функции libc"  –2 +/
Сообщение от Michael Shigorinemail (ok), 07-Сен-16, 13:00 
>> Для обнаружения и удаления руткита можно использовать инструменты анализа
>> содержимого ФС, напрямую обращающиеся через системные вызовы, минуя функции libc.
> Или держать в системе статически линкованый busybox.

Кстати, да.

Как вариант, http://altlinux.org/rescue -- заодно там одна из наиболе ровных реализаций forensics mode среди аналогичных штуковин, ср. http://forensicswiki.org/wiki/Forensic_Live_CD_issues

PS 2 asavah: понятия не имею, кто трёт Вашу чушь, но я бы тоже стёр (пп. 4, 6 правил).

Ответить | Правка | Наверх | Cообщить модератору

120. "Выявлен новый rootkit для Linux, подменяющий функции libc"  –1 +/
Сообщение от Аноним (-), 12-Сен-16, 19:05 
> Или держать в системе статически линкованый busybox.

Из него средство forensic хилое, да и пропатчить его можно.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру