[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3200] Re: ssh 破られてしまいました



ゆきだるまです

中村さん

 遅くなりましたが試してみました。

> これはこれは貴重な体験談をありがとうございます。せっかくなので、
> chkrootkit でどのように検出されるか見せてもらええないでしょうか?
> 一応監視させてはいるものの、侵入された事が無いもので、本当に
> 役に立つものか前々から心配なので。

 長くなりますので全部は載せませんが・・・

ROOTDIR is `/'
Checking `amd'... not found
・・・・・
Checking `find'... INFECTED
Checking `ls'... INFECTED
・・・・・
Checking `rexedcs'... INFECTED

 反応があったと思われる部分は以上です。

 改変された部分の多くを修復した後だったので、反応したファイルが少なくなっ
ている筈です。インストールプログラムによれば、

 ifconfig netstat ps pstree ls find top

 のプログラムを書き換えているようです。

 その他、sshdu,linsnifferというプログラムが稼動していました。

------------
ゆきだるま(mlyuki@xxxxxxxxxx)


--[PR]------------------------------------------------------------------
 ■■■■■■■■■■【Q1. 将来設計は万全?】■■■■■■■■■■
 ■■■■■■■■■■【Q2.   資格が欲しい? 】■■■■■■■■■■
 ............a:どちらも興味が無い→メールをお楽しみ下さい
 ............b: どちらかに少しでも興味がある → AOLキャリアへアクセス
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aL8Yk
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp