LINUX.ORG.RU

systemd, руткиты, спамы, кряки...

 ,


0

2

Привет, ЛОР. Я тут, поддавший паранойе, посканил систему.

rkhunter ругнулся

[14:59:56] Warning: GasKit Rootkit                           [ Warning ]
[14:59:56]          Directory '/dev/dev' found

В /dev/dev/ лежит lrwxrwxrwx. 1 root root 10 авг 23 17:08 /dev/dev/resume -> ../../sda6

А вот chkrootkit

Searching for Suckit rootkit... Warning: /sbin/init INFECTED

который lrwxrwxrwx. 1 root root 22 дек 12 2013 /sbin/init -> ../lib/systemd/systemd

Я таки не понял, systemd руткит или начинать беспокоится?


В /dev/dev/ лежит lrwxrwxrwx

сделай ls -l /etc/systemd/system/ и испугайся еще больше, там почти все файлы такие :) Это символические ссылки.

arson ★★★★★
()

толстый вброс

anonymous
()
Ответ на: комментарий от arson

Ты не правильно понял. Я знаю что такое симлинк, просто интересно почему оно на них ругается.

jori
() автор топика
Ответ на: комментарий от jori

/sbin/init INFECTED

Сравни этот файл с файлом из пакета (cmp,rpm -V systemd или какая у тебя там пакетная система)

arson ★★★★★
()

Я таки не понял, systemd руткит или начинать беспокоится?

А ви таки сомневались? Чем ещё может быть init со встроенным http сервером и irc клиентом? Таки только rootkit. Бугага — жрите, что дают! :D

beastie ★★★★★
()
Ответ на: комментарий от Deleted

и irc клиентом

Серьезно?

подарошке!

anonymous
()
Ответ на: комментарий от intelfx

Да не про сам системд, а про факт срабатывания на него)

jori
() автор топика
Ответ на: комментарий от jori

А кофе оно варит?)

Обещали в следующей версии.

А если серьезно, что это?

Самый кошерный из всех rootkit'ов — rootkit c PID 1.

beastie ★★★★★
()
Ответ на: комментарий от beastie

То есть не стоит парится? Ок.

jori
() автор топика
Ответ на: комментарий от jori

Да ладно, нормальный документ. lilo, inittab, rc.local - всё ламповое и родное.

nanoolinux ★★★★
()
Ответ на: комментарий от beastie

Не шаришь, он специально кинул ссылку на свою новость ;)

Deleted
()
Ответ на: комментарий от beastie

со встроенным http сервером и irc клиентом

смищно

не удевлюсь

да, всё сходится

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.