• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

rkhunter i warning'i

Object Storage Arubacloud
0 głosów
583 wizyt
pytanie zadane 13 lutego 2019 w Systemy operacyjne, programy przez daniel1806 Obywatel (1,780 p.)
edycja 13 lutego 2019 przez daniel1806

Witam.

Mam pewne obawy o bezpieczeństwo mojego Linuxa Mint 19. Odpaliłem w terminalu: rkhunter --check i wyskoczyło mi kilka warning'ów na czerwono. Oto one:

Checking system commands...
/usr/bin/curl                                    [ Warning ]
/usr/bin/perl                                    [ Warning ]
/usr/bin/lwp-request                             [ Warning ]
/sbin/init                                       [ Warning ]
/sbin/runlevel                                   [ Warning ]
/bin/systemd                                     [ Warning ]
/bin/systemctl                                   [ Warning ]
/lib/systemd/systemd                             [ Warning ]

Checking for rootkits...
Checking for suspicious (large) shared memory segments   [ Warning ]

Checking the local host...
Checking for passwd file changes                         [ Warning ]
Checking for group file changes                          [ Warning ]
Checking for hidden files and directories                [ Warning ]

Bardzo proszę doświadczonych linuksiarzy o pomoc i wyjaśnienie co to może znaczyć i czy jest się czym martwić. A jeżeli jest problem to jak mu zaradzić, ewentualnie jakie inne skany i testy mogę jeszcze wykonać?

Dodam tylko, że cała reszta skanu wyszła ok. Żadnych rootkitów nie znaleziono i wszystko inne oprócz tego co podałem w kodzie ma status "Not found", "None found" lub "Ok".

Pozdrawiam i z góry dzięki.

1 odpowiedź

0 głosów
odpowiedź 14 lutego 2019 przez IXIXIXIXIXIXI Użytkownik (710 p.)
RKhunter czasami się wali. Polecam pobrać "Lynis"
komentarz 14 lutego 2019 przez IXIXIXIXIXIXI Użytkownik (710 p.)
PS: Dodawałeś użytkowników/grupe, albo zmienialeś hasła?
komentarz 14 lutego 2019 przez daniel1806 Obywatel (1,780 p.)

Nie, nic z tych rzeczy nie robiłem. Zaktualizowałem rkhunter'a i zeskanowałem ponownie. Mam zawsze dwa warningi i 4 możliwe rootkity:

Checking for suspicious (large) shared memory segments   [ Warning ]
Checking for hidden files and directories                [ Warning ]
File properties checks...
    Files checked: 149
    Suspect files: 0

Rootkit checks...
    Rootkits checked : 480
    Possible rootkits: 4

Applications checks...
    All checks skipped

Po użyciu chkrootkit wyszło że wszystko niby ok ale: tcpd INFECTED. Czytałem na: askubuntu.com i ubuntuforums.org i pisali, że to fałszywy alarm. Ale jedno mi nie daje spokoju. Ktoś napisał, że jak sprawdzę sumę kontrolną: 

sudo sha1sum /usr/sbin/tcpd

to powinno wyjść:

cd9cfc19df7f0e4b7f9adfa4fe8c5d74caa53d86  /usr/sbin/tcpd

a mi wychodzi:

9ee346a9400f52e16576db35c310a72af391e199  /usr/sbin/tcpd

Sam już nie wiem co myśleć. Jest zainfekowany czy nie? Ta suma kontrolna jest ok, czy nie powinna taka wyjść? No i dlaczego Ciągle są niby 4 możliwe rootkity? Mam na nowo instalować system, czy nie? Tyle konfiguracji i instalacji różnych IDE i wszystko mi ładnie śmiga i miałoby na marne pójść? Aż łzy w oczach :\ Będę wdzięczny za wszelką pomoc i podpowiedzi.
 

komentarz 15 lutego 2019 przez IXIXIXIXIXIXI Użytkownik (710 p.)

Poszukaj tego: Linux.xor.ddos i daj znać czy znalazło. chkrootkit ma duuuzo bugów.

locate  Linux.xor.ddos

 

komentarz 15 lutego 2019 przez daniel1806 Obywatel (1,780 p.)

Nie znalazło. A co z tą sumą kontrolną?

/usr/sbin/tcpd

Może jak ktoś ma Minta 19 mate, to by u siebie odpalił 

sudo sha1sum /usr/sbin/tcpd

i sprawdził jaka mu wyjdzie? Jeżeli taka sama jak u mnie to może ten plik w tej dystrybucji po prostu taki jest.

komentarz 15 lutego 2019 przez IXIXIXIXIXIXI Użytkownik (710 p.)
Masz w systemie wazne pliki? Jeżeli tak to zgraj je na np. USB i reinstalluj system.
komentarz 15 lutego 2019 przez IXIXIXIXIXIXI Użytkownik (710 p.)
Możesz przed tym jeszcze spróbować usunąć tcpd i zainstalować od nowa.
komentarz 15 lutego 2019 przez daniel1806 Obywatel (1,780 p.)
Myślisz, że jednak jest zainfekowany?
komentarz 16 lutego 2019 przez IXIXIXIXIXIXI Użytkownik (710 p.)
Jak instalowałeś niewiadomo jaki syf to możliwe, jednak jest to mało prawdopodobne, myślę, że to fałszywy alarm.
komentarz 20 lutego 2019 przez daniel1806 Obywatel (1,780 p.)
Dzięki za wszystkie odpowiedzi. A jeszcze jedna sprawa. Czy podłączanie telefonu do komputera i grzebanie w jego pamięci może spowodować zainfekowanie? Jakoś Android nie wydaje mi się zbyt bezpiecznym systemem i jakbym w telefonie miała rootkita albo trojana to by mnie to szczególnie nie zdziwiło. A jakiś czas temu, kilka razy przeglądałem telefon na komputerze i kopiowałem do niego pliki. Można jakoś przeskanować Androida i pamięć telefonu?

Podobne pytania

0 głosów
0 odpowiedzi 155 wizyt
pytanie zadane 15 lipca 2021 w Bezpieczeństwo, hacking przez sisOOO Obywatel (1,370 p.)
0 głosów
1 odpowiedź 91 wizyt
pytanie zadane 30 października 2023 w Systemy operacyjne, programy przez whiteman808 Obywatel (1,820 p.)
0 głosów
1 odpowiedź 273 wizyt

92,566 zapytań

141,420 odpowiedzi

319,614 komentarzy

61,952 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...