Δημοσιεύτηκε: 04 Σεπ 2012, 20:38
από Learner
Off topic:
PaPo έγραψε:..

@sotos21: υπάρχουν 2 προγραμματάκια που τα τρέχω ανά τακτά χρονικά διαστήματα και κάνουν ένα έλεγχο στο σύστημα σου για τέτοιες χαζομαρούλες...

Κώδικας: Επιλογή όλων
sudo rkhunter --update && sudo rkhunter --propupd && sudo rkhunter -c

Κώδικας: Επιλογή όλων
sudo chkrootkit


Προφανώς αν δεν τα έχουμε τα περνάμε πρώτα με την γνωστή διαδικασία...!


Υπάρχουν και 2 γνωστά bugs για να έχετε υπόψιν σας σε ότι αφορά το rkhunter.

1. Launchpad bug: #219840

2. http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=607224

Οπότε αν έχετε προειδοποιήσεις του στυλ

Κώδικας: Επιλογή όλων
[20:26:59] /usr/bin/unhide.rb [ Warning ]
[20:26:59] Warning: The command '/usr/bin/unhide.rb' has been replaced by a script: /usr/bin/unhide.rb: Ruby script, ASCII text


ή και

Κώδικας: Επιλογή όλων
[20:28:06] Checking for hidden files and directories [ Warning ]
[20:28:06] Warning: Hidden directory found: /dev/.udev
[20:28:06] Warning: Hidden file found: /dev/.initramfs: symbolic link to `/run/initramfs'


μάλλον πρέπει να τις αγνοήσετε.