- A hozzászóláshoz be kell jelentkezni
- 1626 megtekintés
Hozzászólások
Attol hogy nem vagy paranoid meg nem biztos, hogy nem kovetnek ! :)
- A hozzászóláshoz be kell jelentkezni
Hat igen. Lattunk mi mar karon varjut...
- A hozzászóláshoz be kell jelentkezni
Azért továbbra is jobb félni, mint megijedni....
Azért szerintem Te is tudod, hogy a chkrootkit legalább fél éve, de inkább régebb óta ad fals pozitív riportokat FreeBSD rendszereken, lévén rendszeresen visszatérő kérdés pl. a FreeBSD-security-listán. De itt egy teszt:
a) előveszel egy Live-CD-t (ez lehet FreeSBIE, vagy akár a hivatalos CD-készlet második (un. helyreállító) CD-je), és azzal indítva a gépet letesztelni a gépben levő diszken levő dolgokat -, ahogy maga a chkrootkit oldalán levő FAQ is írja.
b) Lehet magát azt a Live-CD-t leellenőrizni, és ha arra is hibát ad, háááát ...
Persze abból kiindulva, amit írtál is a feltört mirrorokról, már az is lehet, hogy verziók óta rootkites FBSD szerverek és munkaállomások ezrei, milliói élnek szerte a világban :-)
- A hozzászóláshoz be kell jelentkezni
>Persze abból kiindulva, amit írtál is a feltört mirrorokról, már az is lehet, hogy verziók óta rootkites FBSD szerverek és munkaállomások ezrei, milliói élnek szerte a világban :-)
Nem hiszem, hogy errol van szo. Egy dolog miatt emeltem ki ezt, megpedig azert, ha valaki chkrootkit-et futtat es ilyet talal, akkor azert ne vegye szentirasnak. BTW: meg soha nem futtattam FreeBSD-n chkrootkit-et.
- A hozzászóláshoz be kell jelentkezni
Ja, az előbb elfelejtettem:
egy fertőzött gépen "make world" -öt nyomni, azért ez súlyos. Látszik, hogy a pasi nem mozog nagyon otthon ebben a témakörben. Egy másik fbsd-sec -thread-ben szerepelt a hivatkozás, nagyon örülök hogy előkerült, lévén eléggé alapmű:
megbízható-e bármi. A cikkben Ken Thompson (ő is az "ismerni kéne a nevét" kategóriába tartozik!) írja le, hogy erőszakolta meg az egyik korai UNIX-verzióban levő C-fordítót, hogy az a login program fordításakor backdoort helyezzen el benne: http://www.acm.org/classics/sep95/ [www.acm.org]
- A hozzászóláshoz be kell jelentkezni
>A cikkben Ken Thompson (ő is az "ismerni kéne a nevét" kategóriába tartozik!)
Ha ez nekem szol: tudom kicsoda Kenneth Thompson :-)
- A hozzászóláshoz be kell jelentkezni
Nem neked.
- A hozzászóláshoz be kell jelentkezni