The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Файл /etc/rc.conf вдруг оказался пустым, но появился /etc/rc..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Файл /etc/rc.conf вдруг оказался пустым, но появился /etc/rc..."  
Сообщение от egorm email(ok) on 30-Янв-06, 23:43 
Здравствуйте!
Подскажите был ли мой случай "взломом" системе (возможно вирусом).
Я настраивал файрволл /etc/rc.fw через X Windows. Пробовал в файрволе различные конфигурации. Запуск X-сервера был произведен под учетной записью root. В какой-то момент перестал работать DNS сервер, и я решил полностью перезагрузить компьютер. Последнее что было - это на Х-Сервере я нажал LogOut. После этого компьютер "подвис" (такое уже было несколько раз только при выходе из Х-сервера). Я нажал кнопку жесткой перезагрузки.
    После загрузки системы файл /etc/rc.conf оказался полностью пустым. В это же время, а точнее 2006-01-29 01:09 , был создан в системе файл /etc/rc.conf~ , в котором содержаться 1 строка с 3400 символов. В этой строке находятся символы @, слово r@o@o@t и адреса электронной почты неизвестные мне, например:
1�Nalin Dahyabhai <nalin@redhat.com> 0.9.7-8�Elliot Lee <sopwith@redhat.com> 0.9.7-7�Nalin Dahyabhai <nalin@redhat.com> 0.9.7-6�Tim Powers <timp@redhat.com>�Phil Knirsch pknirsch@redhat.com
    Возможно это просто глюк системы (не понятно мне почему). Мне не проблема заново переписать файл /etc/rc.conf (сохранилась копия). Я просто хотел бы знать точно - такое может быть или это похоже на какой-то вирус или еще что-то.
    В логах ничего подозрительного не зафиксировано.
    Может кто-то сталкивался с проблемой?

    FreeBSD 5.2.1, KDE.

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Файл /etc/rc.conf вдруг оказался пустым, но появился /etc/rc..."  
Сообщение от Jay (??) on 31-Янв-06, 00:51 
Если /etc лежит на разделе с включенным SoftUpdates, то скорее всего все в порядке вещей. rc.conf был обнулен, поскольку был открыт на запись в момент зависания. rc.conf~ - это скорее всего резервная копия. А содержимое в нем такое странное возможно также из-за повреждений файловой системы. Процесс background fsck должен был исправить это, либо ругнуться, что не в состоянии и попросить запустить fsck вручную. Символ '@' - так less обычно отображает непечатные символы. r@o@o@t - возможно слово root в двухбайтной кодировке (UTF-8 например).

Это кстати, замечательный аргумент в пользу того, чтобы делать / отдельным разделом и не включать на нем SoftUpdates.
--
Jay

Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру