전에부터 자주나오는 루트킷메시지..ㅡ,.ㅡ;;
글쓴이: ㅡ,.ㅡ;; / 작성시간: 수, 2006/01/04 - 4:14오후
.......... Searching for Anonoying rootkit default files and dirs... Possible anonoying rootkit installed ......... Checking `lkm'... You have 1 process hidden for readdir command You have 1 process hidden for ps command chkproc: Warning: Possible LKM Trojan installed .............
이거 다시 깔지 않고 치료(?) 좀할수 없을까요?
Forums:
특정의 루트킷의 경우(예: suckit)의 경우 자체 삭제 기능이 있지만
특정의 루트킷의 경우(예: suckit)의 경우 자체 삭제 기능이 있지만
악의적인 목적으로 만들어지거나 변형된 루트킷은 그런 기능이 거의 없습니다.
또한 거의 모든 크래커들이 그렇듯 루트킷"만" 까는 경우는 없습니다.
그러므로, 원인 파악을 하신뒤 재 설치하시는게 최선의 선택으로 보여집니다.
RET ;My life :P
새로깐지 얼마 안되는데 어떻게 들어온지 원인을 모르겠습니다..ㅡ,.ㅡ;;
새로깐지 얼마 안되는데 어떻게 들어온지 원인을 모르겠습니다..ㅡ,.ㅡ;;
어떻게살펴봐야하나....
숨은 process 한개가 있다?? ps 로 확인?? 하란뜻인가?
----------------------------------------------------------------------------
아마 문제 없을 것 같습니다.커널 2.4로 부팅할 경우 chkro
아마 문제 없을 것 같습니다.
커널 2.4로 부팅할 경우 chkrootkit에 문제가 없으면 괜찮습니다.
커널 2.6의 경우 문제가 없는데도 LKM 문제가 있을 수 있다는 오진(false positive)이 있을 수 있는데, /proc 의 내용과 ps 명령어의 결과에 차이가 없으면 문제 없습니다.
---
"Possible annoying rootkit installed" 메시지가 조금 걸리긴 하는데.. chkrootkit 체크를 해본 지 오래돼서 잘 모르겠네요.
rkhunter 한번 돌려보시길..
http://rootkit.nl 에서 제공하는 rkhunter 설치하셔서 한번 돌려보세요
돌리실때 --createlogfile 옵션줘서 돌리시면 /var/log/rkhunter.log 파일 생성됩니다.
여기서 루트킷 관련 부분 로그 보시면, 감염된 파일이나 이상한 프로세스 보여줍니다.
qmail 서버에서 chkrootkit 돌려보면 히든 프로세스 있다는 메시지를 자주 볼 수 있었던 것도 기억이 나는군요..
what is my wish?
댓글 달기