LINUX.ORG.RU

Существует ли LiveCD для проверки в оффлайн установленного Linux на заражение?

 , , , ,


3

3

Вы все знаете такие LiveCD для Windows — загружаешься с них, после чего проверяешь установленную ОС на заражение вирусами и прочее.

Linux тоже можно взломать и заразить каким-то руткитом и прочее, он не неуязвим. Вопрос — есть ли готовые LiveCD для проверки такого? Ну чтобы погасить хост, загрузиться на нём с LiveCD и проверить на руткиты и прочее?

Я вроде на прошлой работе от доктора веба такие юзал, если не выдумываю. Гуглани

pihter ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Ну я думаю, просто известные сигнатуры ищет, безотносительно ос. Специально линуксоспецифичных не думаю что есть, за видимым отсутствием проблемы.

Был же линуксо-антивирь, как его там? Чем установленный не подходит? Ну даже если так, можно же создать себе лайв-сд с ним. Для дебианах помню была штука чтоб из хостовой лайв делать. Да миллион способов есть

pihter ★★★★★
()
Ответ на: комментарий от pihter

Я потому и задал вопрос на форуме, не знает ли кто линуксоспецифичных. О существовании подобных продуктов для Windows я осведомлен.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Anoxemian

Я серьезно спрашиваю. Не вижу ничего невыполнимого или бесполезного в такой концепции. И я в курсе как Попова, так и Бабушкина.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от utanho

вас интересуют специфичные линуксовые зловреды

Именно. Я же писал:

Linux тоже можно взломать и заразить каким-то руткитом и прочее, он не неуязвим. Вопрос — есть ли готовые LiveCD для проверки такого?

А не «проверить файлы на ФС в Linux на предмет виндовых вирусов» — это я знаю как делать.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

А что отвечает Google на вопрос о руткитах в линукс?

Инструменты, конечно, есть. Но чтобы вот, так взять «спасательный образ» полагаю нет.

Есть такая «азбука»

master_0K
()
Последнее исправление: master_0K (всего исправлений: 1)
Ответ на: комментарий от ivama

Не уверен. Мне нужно проверять не столько файлы на виндовые вирусы, сколько именно установленный Linux на руткиты.

Vsevolod-linuxoid ★★★★★
() автор топика

rkhunter с любого livecd. А лучше держать на хосте и гонять периодически.

shell-script ★★★★★
()
Последнее исправление: shell-script (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

Да, там clamav, он от руекитов не поможет, там ркхантер как то надо применять.

up. А, вот уже выше подсказали. Да, кстати, есть еще chkrootkit.

ivama
()
Последнее исправление: ivama (всего исправлений: 2)
Ответ на: комментарий от Vsevolod-linuxoid

А как искать руткит, который в файле вне списка пакетной системы и в системной директории?

Мысли две:

  1. поискать в /usr файлы, отсутствующие в пакетах (свои пакеты нужно ставить в /usr/local или в /opt)
  2. тема борьбы с руткитами ёмкая, лучше почитать статьи/руководства на эту тему
Harliff ★★★★★
()
Ответ на: комментарий от Harliff

Вот. Меня интересует готовый продукт, чтобы мне не нужно было что-то там читать. Просто загрузиться с LiveCD, сказать ему что проверять и ждать результата.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от alex1101

Против применения этих ОС по назначению я никогда не возражал. Если в них есть функция проверки подмонтированных разделов с Linux на заражение руткитами и прочим — круто.

Это никак не отменяет того, что они так себе для десктопа.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid

Они вообще не для десктопа. Пэррот это вообще forensics для криминалистов (по назначению, как оно там на самом деле - пусть криминалисты расскажут).

pekmop1024 ★★★★★
()
Ответ на: комментарий от pekmop1024

Хм… ну я недавно скачал Kali Purple, посмотрю, что внутри… и Parrot тоже посмотрю.

Vsevolod-linuxoid ★★★★★
() автор топика
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от pekmop1024

И я о чём. Я возражал только против того, чтобы новички ставили их себе как повседневный десктоп.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от pekmop1024

Зашел я на страницу Parrot Linux — что-то я не вижу такой опции:

Security Edition is a special purpose operating system designed for Penetration Testing and Red Team operations.

Home edition is designed for daily use, privacy and software development.

Try the HTB’s Pwnbox on your computer.

Cloud Appliances are special editions of Parrot Security made for embedded devices, cloud environments, virtual machines and other special deployments.

ParrotOS with nothing pre-installed. Install any software and DE with this edition.

Vsevolod-linuxoid ★★★★★
() автор топика

А какие симптомы? Или что вообще на мысль о наличие руткита натолкнуло? А то может и без антивируса отловим)

Dog ★★★
()
Ответ на: комментарий от Harliff

clamav для файлопомойки

Во! Я вчера пытался его вспомнить!

pihter ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Arch Live USB, загрузить clamav и что ещё посоветовали, проверить тупо весь хост

xDShot ★★★★★
()

Вы все знаете такие LiveCD для Windows

И какие? Было бы полезно иногда проверять дуалбутную Винду, хоть там ничего важного и нет.

Im_not_a_robot ★★★★★
()

Были лайвы Каспера и Доктора. Вопрос в другом, поймают ли они руткиты.

einhander ★★★★★
()
Ответ на: комментарий от amd_amd

в системе ничего не тронет.

честное касперское слово

greenman ★★★★★
()
Ответ на: комментарий от Im_not_a_robot

антивирусу

мое мнение - никакие антивирусы не помогут если мозгов нет, в то же время если они есть - никакие антивирусы не нужны, виндусерам на зараженных системах - обычно сразу пердлагаю все переустановить с нуля, но если переустанавливать не хотят - применяю вот это решение и оно помогает, а что там произошло после этого с системой мне по барабану.

amd_amd ★★★★★
()

Единственная защита от руткитов - это троллинг-релиз (хоть и сомнительная). Если ты сидишь на 4.19, не обновляешься и при этом ставишь всякое говно, минуя репозитории, то ты сам себе злобный буратина

uwuwuu
()
Ответ на: комментарий от Vsevolod-linuxoid

Дело не в патчах, а в тех кто их пишет (не разработчики ядра) + я не вижу смысла в старых версиях ядра, ну кроме поддержки старых процессоров, потому как правило есть обратная совместимость, и все старое продолжает работать.

uwuwuu
()
Ответ на: комментарий от uwuwuu

а в тех кто их пишет (не разработчики ядра)

Ты попробуй сравнить версии ядер в Debian Stable и на kernel.org — они идентичны. Так что в Debian вполне официальные LTS линейки ядер.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от uwuwuu

я не вижу смысла в старых версиях ядра

Поддержка старой переферии или WiFi, они часто хорошо только на определенных ядрах работают.

Vsevolod-linuxoid ★★★★★
() автор топика
Ответ на: комментарий от Harliff

А можно ли использовать debsums, загрузившись с LiveCD? Например, с помощью chroot залезть в проверяемую систему, или еще как-то?

Infra_HDC ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Бери любой лайв и др.веба. Нет, он не только на винду, но в том числе. Я лично им выловил линуксовую хрень какую то под названием что то вроде «линукс зе бест» лет 8 назад в .so файле.

https://cdn.discordapp.com/attachments/811217303378329643/1089610614726459495/s136.png

Вот, нашел скрин.

Оно конечно вайновское, но всетаки.

LightDiver ★★★★★
()
Последнее исправление: LightDiver (всего исправлений: 2)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.