[sisyphus] Re: rootkit checking
Artem K. Jouravsky
=?iso-8859-1?q?ujo_=CE=C1_ifirst=2Eru?=
Сб Фев 8 17:25:05 MSK 2003
On Sat, Feb 08, 2003 at 01:11:01PM +0300, Peter V. Saveliev wrote:
> > PVS> ...
> >
> > PVS> Есть ли в Сизифе средства обнаружения руткитов? Столкнулся с ситуацией,
> > PVS> когда в чруте намеда под именами зон появились бинарники, левые данные,
> > PVS> сокеты и девайсы. Подозрения два: глюки ext3 и злой кульхацкер. Намед из
> > PVS> Сизифа. Думаю. Боюсь руткитов, переставляю систему.
> >
> > а взять checkrootkit и проверится оным не судьба?
> >
>
> [peet на mysql peet]$ sudo apt-cache search checkrootkit
> [peet на mysql peet]$
>
> Судьба, но в Сизифе его нет :) Поставлю, конечно. Но не из Сизифа... вот
> ведь про что речь.
Как раз сегодня собрал пакет с ним. Надо? Мог бы мантейнить...
--
Best wishes, | ICQ 103399444
Artem K. Jouravsky, | JID ujo на jabber.ru
iFirst Ltd, System Administrator.
-----------------------
Всегда везде в любой дыре
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20030208/4dbaa8c3/attachment-0011.bin>
Подробная информация о списке рассылки Sisyphus