chkrootkit에서 possible LKM Trojan이라고 나오는데요
글쓴이: 송지석 / 작성시간: 월, 2003/07/14 - 9:07오전
cron으로 chkroot을 돌리고 잇습니다.
그런데 다음과 같은 메시지가 늘 나오네요.
과연 정상인 것일까요?
Quote:
Generated with: chkrootkit version 0.39
Checking `inetd'... not tested
Searching for suspicious files and dirs, it may take a while...
/usr/lib/perl5/5.6.1/i386-linux/.packlist /usr/lib/qt-3.0.5/etc/settings/.qtrc.lock /usr/lib/qt-3.0.5/etc/settings/.qt_plugins_3.0rc.lockSearching for anomalies in shell history files... Warning: `//root/.mysql_history' file size is zero
Checking `lkm'... You have 70 process hidden for ps command
Warning: Possible LKM Trojan installed
Checking `sniffer'...
Checking `z2'...
Forums:
Trojan
트로이목마라고 읽어야하는건가요? :-)
해당되는 부분에 대해서 외국에서도 많은 논의가 있는것 같은데 역시 딸리는
영어실력으로 찾아보다가 결국은 국내 사이트에서 그럴싸한( :oops: ) 메일링을
찾아 링크시킵니다.
http://www.certcc.or.kr/mail-archive/si-mail/0287.html
'가능성' 때문에 그냥 넘어갈 수도 있는 부분이지만 결국 chkrootkit로 검사해서
걸려나온다면 그건 rootkit일 가능성이 농후한것이므로 직접 조사를 해보는것이
좋겠죠.
방법은 위 링크에 다 써있습니다.
덕분에 최근 버젼으로 설치해서 검사해봤는데 외부랑 전혀 연결이 안되는 서버라
not만 주루룩~ 나와버리고 말더군요.
발견되었다면 경험삼아 한번 찾아볼려고 했지만... :)
------------------------------
좋은 하루 되세요.
댓글 달기