LINUX.ORG.RU
ФорумTalks

[Тупняк][Паранойя] У вас Debian? вас взломали...

 ,


0

1
$ ls /lib/klibc*
/lib/klibc-B4v86TX83fVWXDRRaNKAWhwPFGQ.so

Аааа!!! Меня взломали, что делать???!!!

:D

//Ссылки http://packages.debian.org/lenny/i386/libklibc/filelist и http://packages.debian.org/uk/lenny/amd64/libklibc/filelist успокоят нервных

★★★

Последнее исправление: adriano32 (всего исправлений: 1)
Ответ на: комментарий от Cancellor

От такого не умирают, разве только если у кого-то сердечко слабенькое, может после прочтения заголовка не выдержать, поправить что ли из уважения к старикам, чтобы не окочурились часом?

adriano32 ★★★
() автор топика
Ответ на: комментарий от uju

а зачем такое имя файла либы

могу предположить, что для того, чтоб сфинктер заднего прохода чаще сжатым держать у доморощенных линукс-кулхацкеров :)

adriano32 ★★★
() автор топика

а почему ты решил, что тебя взломали? :) Странное имя файла?

//сейчас сижу на шин7макс, тут половина системных файлов называется случайным набором буков ;)

stevejobs ★★★★☆
()
Ответ на: комментарий от adriano32

могу предположить, что для того, чтоб сфинктер заднего прохода чаще сжатым держать у доморощенных линукс-кулхацкеров :)

В такой момент сфинктер линукс-кулхацкера способен скрутить в беседочный узел ураниевый лом.

Saloed
()
Ответ на: комментарий от stevejobs

Ага, ntoskrnl.exe например :)

Линуксоиды с вендопрошлым боялись jwgkvsq.vmx, должны бояться и klibc-B4v86TX83fVWXDRRaNKAWhwPFGQ.so!

adriano32 ★★★
() автор топика
Ответ на: комментарий от Cancellor

А кстати, поговаривают, что этот файл не у всех в системе есть, проверься на руткиты :) а лучше помести в карантин!

adriano32 ★★★
() автор топика
Ответ на: комментарий от ZenitharChampion

Так ты это, заэмерджи трояна сперва :)

adriano32 ★★★
() автор топика
 # ls /lib/klibc*
ls: невозможно получить доступ к /lib/klibc*: Нет такого файла или каталога
Tanger ★★★★★
()
Ответ на: комментарий от Cancellor

Видимо, это чисто дебиановский вирус.

$ sudo qfile `ls /lib/klibc*`
dev-libs/klibc (/lib/klibc-Z9vDkBVQ_9ItPH2akMK2G2gzHsc.so)
$ uname -a
Linux home 2.6.38.5-zen #2 ZEN SMP PREEMPT Sat May 21 09:35:40 MSD 2011 i686 Intel(R) Pentium(R) 4 CPU 3.00GHz GenuineIntel GNU/Linux

Чёрт. Кстати, а где в Gentoo пишется, что это Gentoo? :)

KRoN73 ★★★★★
()
Ответ на: комментарий от aho

ну у одного из вас 64-битная, у другого 32-х, видимо.

Что-то не могу нагуглить причину такого именования...

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

>на лице у хозяина :)

Кстати, всё не соберусь на аватарку прилепить :) А то форум из UA ОС и браузер не извлекает. А то пока собираюсь, у меня Ubuntu станет уже больше, чем Gentoo :D

KRoN73 ★★★★★
()
Ответ на: комментарий от KRoN73

http://www.gnuplanet.ru/main/topic.php?topic_id=1755&rnd=72289142

Кстати, нашёл, что её так прелинкер называет, возможно на основе чексуммы, теперь вот хочется добиться такой же строки (B4v86TX83fVWXDRRaNKAWhwPFGQ, например) при помощи сторонних утилит.

adriano32 ★★★
() автор топика
krab@notebook build $ ls /lib/klibc*
/lib/klibc-n3zdL79Lknv2oYHq4lnhCwdImp0.so

krab@notebook build $ uname -a
Linux notebook 3.0.4 #4 SMP Fri Oct 7 19:44:56 MSD 2011 i686 i686 i386 GNU/Linux
bhfq ★★★★★
()
Ответ на: комментарий от adriano32

>её так прелинкер называет

$ ls -l /lib/klibc-*
-rwxr-xr-x 1 root root 63616 Окт 13 15:40 /lib/klibc-Z9vDkBVQ_9ItPH2akMK2G2gzHsc.so

А prelink я снёс 11 сентября.

Кроме того, если зарегистрировано в портеже, то этот файл ещё на этапе сборки получается.

KRoN73 ★★★★★
()
Ответ на: комментарий от adriano32

>Хорошо, тогда кто такое чудное имя генерирует?

Ну, очевидно, что dev-libs/klibc :) А вот кто уже в нём конкретно — без понятия. Нужно сорцы смотреть (раз такое не только в Gentoo, то вряд ли оно в ебилде или еклассах).

KRoN73 ★★★★★
()
Ответ на: комментарий от record

Злобные хакеры взломали и украли, что непонятного?

Breton
()

вот что написано в README:

klibc is intended to be a minimalistic libc subset for use with initramfs. It is deliberately written for small size, minimal entanglement, and portability rather than speed. It is definitely a work in progress, and a lot of things are still missing.

Возможно, зачем-то им понадобился уникальный идентификатор, который они не мудрствуя лукаво засунули в имя файла.

drBatty ★★
()

9:29 sinaps@wind ~ $ rpm -qf /lib/klibc*
klibc-1.5.18-alt1
9:29 sinaps@wind ~ $ rpm -ql klibc
/lib/klibc-d5VH_7_-xp4IqBtsOL_oc0IaBwc.so
9:29 sinaps@wind ~ $ rpm -q --whatrequires klibc
klibc-utils-initramfs-1.5.18-alt1
9:29 sinaps@wind ~ $ rpm -q --whatrequires klibc-utils-initramfs
udev-initramfs-150-alt8
mkinitrd-3.0.11-alt1
9:30 sinaps@wind ~ $

sin_a ★★★★★
()

$ ls /lib/klibc*
/lib/klibc-FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8.so

hzk
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.