[sisyphus] Re: rootkit checking

Artem K. Jouravsky =?iso-8859-1?q?ujo_=CE=C1_ifirst=2Eru?=
Сб Фев 8 17:25:05 MSK 2003


On Sat, Feb 08, 2003 at 01:11:01PM +0300, Peter V. Saveliev wrote:
> > PVS> ...
> > 
> > PVS> Есть ли в Сизифе средства обнаружения руткитов? Столкнулся с ситуацией,
> > PVS> когда в чруте намеда под именами зон появились бинарники, левые данные,
> > PVS> сокеты и девайсы. Подозрения два: глюки ext3 и злой кульхацкер. Намед из
> > PVS> Сизифа. Думаю. Боюсь руткитов, переставляю систему.
> > 
> > а взять checkrootkit и проверится оным не судьба?
> > 
> 
> [peet на mysql peet]$ sudo apt-cache search checkrootkit
> [peet на mysql peet]$
> 
> Судьба, но в Сизифе его нет :) Поставлю, конечно. Но не из Сизифа... вот
> ведь про что речь.
Как раз сегодня собрал пакет с ним. Надо? Мог бы мантейнить...

-- 
Best wishes,                 | ICQ 103399444
	Artem K. Jouravsky,  | JID ujo на jabber.ru
iFirst Ltd, System Administrator.
-----------------------
Всегда везде в любой дыре
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url     : <http://lists.altlinux.org/pipermail/sisyphus/attachments/20030208/4dbaa8c3/attachment-0011.bin>


Подробная информация о списке рассылки Sisyphus