Perguntas sobre 'chkrootkit'

nos ajude a editar este wiki
1
resposta

Verificando a integridade dos pacotes Debian / Ubuntu ao inicializar a partir de um DVD somente leitura?

Existe uma maneira fácil de inicializar um sistema Linux baseado em Debian a partir de uma mídia somente leitura (digamos, um DVD somente leitura do Live Linux) e então usar checksums / assinaturas (?) do Debian para verificar se os arquivos ins...
16.02.2014 / 13:34
1
resposta

Eu preciso encontrar um rootkit simples para testar o chkrootkit em centos?

Eu quero encontrar um rootkit simples para testar o chkrootkit (uma ferramenta usada para detectar o rootkit). Por favor, me recomende 1 rootkit e me mostre como configurá-lo ou instalá-lo.     
20.12.2013 / 17:44
0
respostas

O “chkproc: Warning: Possible LKM Trojan installed” aparece e desaparece

Eu tenho o chkrootkit versão 0.49 instalado no Debian 6.5. Quando executo sudo chkrootkit, continuo recebendo avisos de variáveis sobre o trojan LKM, quando executo o comando repetidamente. Primeira execução Checking 'lkm'......
18.10.2014 / 17:41
1
resposta

chkrootkit verificar o log do sniffer leva idades

No meu servidor chkrootkit trava em Searching for sniffer's logs, it may take a while... Depois de meia hora, parei com isso, então como posso descobrir o que chkrootkit está tentando alcançar nesta etapa? Eu olhei para o código e...
28.09.2014 / 22:08
6
respostas

Linux Mint: Estou infectado com um rootkit

Eu tentei fazer login na minha conta de administrador e ele disse que a senha estava incorreta. Não há como ter sido incorreto, pois copiei e colei de um drive USB. Eu redefino minha senha, instalei o chkrootkit e descobri que fui infectado por...
07.03.2016 / 19:06
2
respostas

Melhor versão mais recente ou o pacote para rkhunter e chkrootkit?

A versão rkhunter do pacote ubuntu é atualmente 1.4.0 , enquanto o instalador é a versão 1.4.4 A versão do repo de chkrootkit é 0.49 , enquanto o seu instalador é 0.52 Como a segurança é uma grande preocupação para os servidore...
16.09.2017 / 14:36
3
respostas

chkrootkit lança o Sinal 13 ao pesquisar por / var / tmp

No meu servidor debian squeeze no log do chkrootkit, recebo muitos desses erros: /usr/bin/find: Prozeß "head" wurde durch das Signal 13 abgebrochen. /usr/bin/find: Prozeß "head" wurde durch das Signal 13 abgebrochen. que significa head...
15.08.2013 / 15:47
1
resposta

Como tratar supostamente falso positivo chkrootkit

Eu instalei o chkrootkit com apt-install em um servidor Ubuntu recém-instalado 16.04.3. O chkrootkit encontrou arquivos e diretórios suspeitos após a primeira execução: Searching for suspicious files and dirs, it may take a while... The f...
27.09.2017 / 13:27
2
respostas

Posso remover o “Linux / Ebury Operation Windigo” sem limpar toda a unidade?

Eu usei chkrootkit , que me disse que eu tinha "Linux / Ebury Operation Windigo" instalado. Eu dobrei a verificação executando ssh -G que imprimiu o uso, sem "opção ilegal". Eu removi todos os arquivos ssh e reinstalei, mas quando eu corri...
07.03.2016 / 23:07
1
resposta

chkrootkit não é possível executar por shell

Instalei chkrootkit com yum (centos 6.5) sever com plesk 12.5 mas não consigo executá-lo. Pode me ajudar? (Eu não sou um especialista) [root@~]# chkrootkit -bash: chkrootkit: command not found [root@~]# Não consigo localizar o aplicati...
16.11.2015 / 21:51