chkrootkit

Ogólne pytania dotyczące systemu
tytus05
Posty: 27
Rejestracja: 02 stycznia 2008, 00:37
Lokalizacja: Nysa

chkrootkit

Post autor: tytus05 »

przeskanowałem chkrootkit -r /etc i pokazało mi

Kod: Zaznacz cały

Checking `passwd'... INFECTED
.Nie wiem,czy już mam się bać?
ale potem skanowałem poleceniem chkrootkit -r / i ......pokazał

Kod: Zaznacz cały

Checking `passwd'... not infected
.Dziwne.
Awatar użytkownika
Yampress
Administrator
Posty: 6400
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

zainstaluj sobie programik

Kod: Zaznacz cały

rkhunter
ma to samo zadanie co chrootkit
Carlos
Posty: 4
Rejestracja: 17 marca 2008, 16:18

Post autor: Carlos »

witam
Podłączę się do tematu żeby nie zakładać takiego samego po raz kolejny.
Wykonałem skan systemu poleceniem chkrootkit i wszystko wyszło dobrze poza jedną linijką:

Kod: Zaznacz cały

Checking `bindshell'... INFECTED (PORTS:  465 1524 6667 31337)
Sprawdziłem co to za porty:

Kod: Zaznacz cały

465 ssmtp ssmtp
1524 ingreslock ingres
6667 Serwer IRC
31337 UDP BackOrifice (standartowo)
31337 UDP Khaled - BO Dropper
31337 Back Fire
Czy to oznacza że ktoś mi nasłuchuje na tych portach?
Co mam dalej z tym zrobić bo czuje pewien dyskomfort psychiczny z tego powodu :-/
ODPOWIEDZ