• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

rkhunter a rootkity

0 głosów
183 wizyt
pytanie zadane 15 lipca 2021 w Bezpieczeństwo, hacking przez sisOOO Obywatel (1,430 p.)

Witam
Korzystam od dwóch dni z Debiana, w celach bezpieczeństwa zainstalowałem ufw (a następnie ją aktywowałem), chkrootkit oraz rkhunter i porblem w tym ostatnim, ponieważ na podsumowaniu wykrył aż 7 rootkitów, nie wchodziłem na żadne dziwne strony (głównie youtube, oraz poradniki konfiguracyjne linuxa różnych poratalch), dodatkowo nic zbytnio nie ściągałem, oprócz programów konfiguracyjnych jak np.redshift, oraz poprzednia trójka.
Czytałem, że rkhunter czasami pokazuje błędne wyniki, czy tym razem jest tak samo? A jeżeli nie to jak je usunąć?
Niżej podsyłam logi, chyba wszystkie Warningi i foundy udało mi się znaleźć, niestety nie wiem jak podesłać pełne logi :/
Pozdrawiam
 

[01:38:47]   Checking for suspicious (large) shared memory segments [ Warning ]
[01:38:47] Warning: The following suspicious (large) shared memory segments have been found:[01:38:47]          Process: /usr/bin/kwin_x11    PID: 977    Owner: krzysio    Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47]          Process: /usr/lib/firefox-esr/firefox-esr    PID: 3485    Owner: krzysio    Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47]          Process: /usr/bin/kwin_x11    PID: 977    Owner: krzysio    Size: 5,0MB (configured size allowed: 1,0MB)
[01:38:47]          Process: /usr/lib/firefox-esr/firefox-esr    PID: 3485    Owner: krzysio    Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47]          Process: /usr/bin/kwin_x11    PID: 977    Owner: krzysio    Size: 8,0MB (configured size allowed: 1,0MB)
[01:38:47]          Process: /usr/bin/kwin_x11    PID: 977    Owner: krzysio    Size: 1,7MB (configured size allowed: 1,0MB)
[01:38:47]          Process: /usr/bin/kwin_x11    PID: 977    Owner: krzysio    Size: 1,6MB (configured size allowed: 1,0MB)
[01:38:49]   Checking for local host name                    [ Found ]
[01:38:49]   Checking for system startup files               [ Found ]
[01:38:50]   Checking for passwd file                        [ Found ]
[01:38:51]   Checking for a running system logging daemon    [ Found ]
[01:38:51]   Checking for a system logging configuration file [ Found ]
[01:38:53]   Checking for hidden files and directories       [ Warning ]

[01:38:53] File properties checks...
[01:38:53] Files checked: 142
[01:38:53] Suspect files: 3
[01:38:53] Rootkit checks...
[01:38:53] Rootkits checked : 478
[01:38:53] Possible rootkits: 7
[01:38:53] Applications checks...
[01:38:53] All checks skipped


 

Zaloguj lub zarejestruj się, aby odpowiedzieć na to pytanie.

Podobne pytania

0 głosów
1 odpowiedź 703 wizyt
pytanie zadane 13 lutego 2019 w Systemy operacyjne, programy przez daniel1806 Obywatel (1,780 p.)
0 głosów
3 odpowiedzi 503 wizyt
pytanie zadane 24 lutego 2023 w Bezpieczeństwo, hacking przez admin1234 Nowicjusz (160 p.)

93,424 zapytań

142,421 odpowiedzi

322,646 komentarzy

62,785 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

VMware Cloud PRO - przenieś swoją infrastrukturę IT do chmury
...