Perguntas sobre 'rootkit'

Perguntas sobre rootkits. Quais são os sinais de que você tem um? Como confirmar ou refutar a suspeita. Ferramentas para a detecção de rootkits.
0
respostas

Uma lista de ferramentas de detecção e remoção de rootkits do Windows

Uma lista de detecção de rootkit e / ou ferramentas de remoção de fontes de confiança pública : Name, Vendor, Latest release RootkitRevealer, Sysinternals, November 1 2006 Rootkit Unhooker, ep_x0ff (now working at Microsoft a...
23.07.2009 / 04:33
4
respostas

Verifica a integridade do sistema Debian após um possível rootkit?

Eu tenho um sistema que possivelmente foi rootkited (o bot do IRC foi instalado e os atributos + ai foram definidos em / usr / bin, / usr / sbin, / bin, / sbin). Os bots de IRC foram deletados e o sistema foi atualizado para 5.0.4 de 4.0. Temo q...
19.03.2010 / 07:45
0
respostas

Programas Anti-Rootkit

Qual programa você usa para detectar rootkits? Como você sabe no que confiar?     
04.05.2009 / 18:28
8
respostas

Identificando arquivos alterados no servidor web * nix

Procurando por alguns softwares (* nix) que criarão um índice de arquivos "interessantes" em um servidor e notificarão quando certos conteúdos forem modificados ou novos arquivos aparecerem. Similar a rkhunter et al, mas menos focado em binár...
09.06.2009 / 23:29
3
respostas

Conjunto estranho de comandos shell no .bash_history do root

Provavelmente, acabei de detectar que um usuário em um servidor meu enraizou meu servidor, mas não é isso que estou perguntando. Alguém já viu comandos como estes: echo _EoT_0.249348813417008_; id; echo _EoT_0.12781402577841_; echo $PATH &...
22.11.2010 / 19:57
2
respostas

ifconfig mostrando contagem de bytes RX / TX incorreta

ifconfig diz para eth0 algum valor de RX = 2,8GB, TX = 1,3GB que não pode ser real, uma vez que eu transmiti recentemente muitos arquivos de 10GB + sobre eth0. Eu gostaria de saber se for apenas um estouro de inteiro ordinário (limite de 4 G...
23.07.2010 / 15:44
2
respostas

O Rootkit Revealer não está funcionando, por quê? [duplicado]

No laptop de um usuário (Windows 7 x64), um desempenho terrível levou-me a suspeitar de um rootkit depois de excluir quase todo o resto. Verifiquei as entradas de inicialização com o Autoruns e fiz uma varredura completa com o Malwarebytes, e...
10.05.2013 / 15:19
2
respostas

RtKit no meu Ubuntu?

Oi, atualizei meu koala karmic do ubuntu para o Lucid Lynx e achei estranho em meu arquivo / etc / passwd. rtkit:x:120:130:RealtimeKit,,,:/proc:/bin/false Alguém pode me dizer o que é?     
03.06.2010 / 15:35
1
resposta

Como detectar o Bios Rootkits em uma mainboard do servidor?

Eu li recentemente sobre uma palestra de Corey Kallenberg e Xeno Kovah dada na conferência CanSecWest, que descreve como o firmware de uma placa mãe de servidor pode ser reprogramada para incluir software malicioso. Isso deixou me realmente p...
24.03.2015 / 12:07
2
respostas

Como manter o controle da configuração do servidor: mantenha todo o “/ etc” no git

Eu quero manter toda a minha pasta /etc em um repositório git para rastrear alterações não autorizadas por intrusos e descobrir erros que eu poderia ter cometido sozinho. Qual seria o caminho certo para conseguir isso?     
01.11.2012 / 23:47