Здравствуйте.
Решил проверится на руткиты. Установил из портов 0,40 chkrootkit он показал что заражение есть. Я чуть-чуть взаолновался. Слышал что вышла новая версия проги, полез на сайт скачал 0,43. Вот результаты тестирования.
1) БСД 5,1 chkrootkit-0.40 показывает что заражен, 0.43 все ОК
2) БСД 4,10 и 0,40 и 0,43 показывает что заражен
3) БСД 5,2,1 и 0,40 и 0,43 показывает что зараженфайлы разные.
Перекинул зараженый файлик с 5,1 на 5,2,1 теперь все гуд не показывает что заражен. Но у меня душа болит что файлик собраный на 5,1 не будет нормально работать на 5,2,1
хотя я могу попробовать в исходяках инфицированных прог сделать make all install (при условии что исходяки чыстые)
Что посоветуете?
>Перекинул зараженый файлик с 5,1 на 5,2,1 теперь все гуд не показывает
>что заражен. Но у меня душа болит что файлик собраный на
>5,1 не будет нормально работать на 5,2,1
>
>хотя я могу попробовать в исходяках инфицированных прог сделать make all install
>(при условии что исходяки чыстые)
>
>Что посоветуете?make all install не помогло опять показываетчто заражен.
>>Перекинул зараженый файлик с 5,1 на 5,2,1 теперь все гуд не показывает
>>что заражен. Но у меня душа болит что файлик собраный на
>>5,1 не будет нормально работать на 5,2,1
>>
>>хотя я могу попробовать в исходяках инфицированных прог сделать make all install
>>(при условии что исходяки чыстые)
>>
>>Что посоветуете?
>
>make all install не помогло опять показываетчто заражен.
на сайте chkrootkit написано что тестированно на БСД 4 и 5 веткиchkrootkit has been tested on: Linux 2.0.x, 2.2.x and 2.4.x, FreeBSD 2.2.x, 3.x, 4.x and 5.x, OpenBSD 2.x and 3.x., NetBSD 1.5.2, Solaris 2.5.1, 2.6 and 8.0, HP-UX 11, Tru64 and BSDI.
походи по форуму - chkrootkit 0.43 ругается НЕПРАВИЛЬНО на 4.10 и некоторые 5.х - я сам поднимал вопрос, народ давал линки.
>походи по форуму - chkrootkit 0.43 ругается НЕПРАВИЛЬНО на 4.10 и некоторые
>5.х - я сам поднимал вопрос, народ давал линки.искал по слову chkrootkit
http://www.opennet.me/search.shtml?words=chkrootkit&sort=sco...
сори, но то о чем ты говоришь я не нашел.
>>походи по форуму - chkrootkit 0.43 ругается НЕПРАВИЛЬНО на 4.10 и некоторые
>>5.х - я сам поднимал вопрос, народ давал линки.
>
>искал по слову chkrootkit
>
>http://www.opennet.me/search.shtml?words=chkrootkit&sort=sco...
>
>сори, но то о чем ты говоришь я не нашел.точно было, ессно, темы и названия не помню.
верь мне! :))
(или спроси у lavr - он всё знает)
>точно было, ессно, темы и названия не помню.
>верь мне! :))
>(или спроси у lavr - он всё знает)как не крути а слово chkrootkit там должно присудствовать.
Если бы lavr хотел, то давно бы тут запостился.
А так беспокоить человека не хочу.
>>точно было, ессно, темы и названия не помню.
>>верь мне! :))
>>(или спроси у lavr - он всё знает)
>
>как не крути а слово chkrootkit там должно присудствовать.
>Если бы lavr хотел, то давно бы тут запостился.он в отпуске...
>А так беспокоить человека не хочу.
отвечал я уже на этот вопрос: разработчик отстал или freebsd убежали
при разработке системы :)часть контрольных сумм для новых систем в chrootkit'е старые остались,
freebsd обещали связаться с разработчиком.
>>>точно было, ессно, темы и названия не помню.
>>>верь мне! :))
>>>(или спроси у lavr - он всё знает)
>>
>>как не крути а слово chkrootkit там должно присудствовать.
>>Если бы lavr хотел, то давно бы тут запостился.
>
>он в отпуске...
>
>>А так беспокоить человека не хочу.
>
>отвечал я уже на этот вопрос: разработчик отстал или freebsd убежали
>при разработке системы :)
>
>часть контрольных сумм для новых систем в chrootkit'е старые остались,
>freebsd обещали связаться с разработчиком.Браво lavr!!!
Даже в отпуске вместо того, что бы наслаждаться солнцем, водой, спокойствием, отсутсвием компа, юзеров и т.д. ты решил опять вспомнить про присудствие компа, юзеров, юникс, опеннет и о нас безтолковых.
Спасибо. :-))
Несмотря на это, желаю тебе хорошо отдохнуть и забить на время отпуска про присудствие компа, юзеров, юникс, опеннет и о нас безтолковых.
Ты нужен нам живым. :-) Как гласит народная мудрость "от работы кони дохнут".Так что отдыхай, и возвращайся опять к нам. :-)))