[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3200] Re: ssh 破られてしまいました
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3200] Re: ssh 破られてしまいました
- From: Yukichan <mlyuki@xxxxxxxxxx>
- Date: Fri, 8 Mar 2002 00:18:23 +0900
ゆきだるまです
中村さん
遅くなりましたが試してみました。
> これはこれは貴重な体験談をありがとうございます。せっかくなので、
> chkrootkit でどのように検出されるか見せてもらええないでしょうか?
> 一応監視させてはいるものの、侵入された事が無いもので、本当に
> 役に立つものか前々から心配なので。
長くなりますので全部は載せませんが・・・
ROOTDIR is `/'
Checking `amd'... not found
・・・・・
Checking `find'... INFECTED
Checking `ls'... INFECTED
・・・・・
Checking `rexedcs'... INFECTED
反応があったと思われる部分は以上です。
改変された部分の多くを修復した後だったので、反応したファイルが少なくなっ
ている筈です。インストールプログラムによれば、
ifconfig netstat ps pstree ls find top
のプログラムを書き換えているようです。
その他、sshdu,linsnifferというプログラムが稼動していました。
------------
ゆきだるま(mlyuki@xxxxxxxxxx)
--[PR]------------------------------------------------------------------
■■■■■■■■■■【Q1. 将来設計は万全?】■■■■■■■■■■
■■■■■■■■■■【Q2. 資格が欲しい? 】■■■■■■■■■■
............a:どちらも興味が無い→メールをお楽しみ下さい
............b: どちらかに少しでも興味がある → AOLキャリアへアクセス
http://ad.freeml.com/cgi-bin/ad.cgi?id=aL8Yk
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp