The UNIX and Linux Forums  
Helloやアメリカ合衆国へようこそ! UNIXおよびLinuxフォーラム!訪問し、当社のグローバルコミュニティに参加いただきありがとうございます。

Go Back   UNIXおよびLinuxフォーラム > トップフォーラム > UNIXの詳細&エキスパートのためのユーザー
Googleのunix.com



UNIXの詳細&エキスパートのためのユーザー 専門家への専門家。先進のUNIXは、 UNIXのコマンドは、 Linux 、オペレーティングシステム、システム管理、プログラミング、シェル、シェルスクリプトは、 Solarisのは、 Linux 、 HP - UXのは、 AIXので、 OS X 、 BSDのこちらをご覧ください。

その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
chmodできませんファイル/ディレクトリ lyonsd Sun Solaris 12 2009年4月27日 06:08午前
特定のディレクトリの下にあるファイルを表示することはできませんは/ opt its.simron UNIXのダミー質問と回答のため 1 2008年5月21日 11:02午前
特定のディレクトリの下にあるファイルを表示することはできませんは/ opt its.simron リナックス 1 2008年5月21日 10:59午前
現在のディレクトリ内のすべてのファイルを参照することはできません srikanthus2002 シェルプログラミングとスクリプティング 3 2006年9月27日 05:07午前
ディレクトリを作成するには、できない/アプリ jkrotz UNIXのダミー質問と回答のため 2 2003年12月31日 10:10午後

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2007年12月17日
tlippy01 tlippy01 is offline
登録ユーザー
  
 

参加日: 2007年12月
記事: 1
私たちの妥協システム

我々としても、また、 RHEL4の上でこの問題があるんです。どう考えているのは誰でも最初は自分のマシンが侵害されましたか?私たちは再び同じ脆弱性を開放する必要はありません。私は/ binに/ *私たちは妥協マウントの3つのマシン上で検索されたファイルを添付しました。触れると、ベースや猫などの他にも同じように侵害されたバイナリのほか、 。
トム

モデレータの注記:私は今すぐダウンロードすることができますので、必要がある添付ファイルを承認している。ダウンロードは慎重に!にしてマルウェアの疑いがある。 --- Perderabo
添付ファイル
File Type: gz evil_mount.tar.gz ( 515.7キロバイト、 7ビュー)

編集Perderaboで最終; 2007年12月17日に 08:25午後..理由:添付ファイルを承認
  #2固定リンク)  
Old 2007年12月17日
デイジー daisy is offline
登録ユーザー
  
 

参加日: 2007年12月
投稿: 2
ルートキットに感染したバイナリマウント

我々のシステムでは、このルートキットを侵害している。私たちは接続からの勧告に従い、何のバイナリ文字列を末尾に追記されたハッシュのようにマウントを発見した。我々はインターネット上でこのことについては情報を見つけることができませんでした。含まれる場合は追加情報をGoogleまでご連絡くださいこのルートキットに関するている。ご協力大歓迎です。

デイジー
  #3固定リンク)  
Old 2007年12月18日
reborg's Avatar
reborg reborg is online now Forum Staff  
管理者
  
 

参加日: 2005年3月
場所:アイルランド
投稿数:4229
これは、同じルートキットが一定ではありませんが、これはルートキットの標準MOをかなりされています。

この記事のクリーンアップや証拠収集の対象に便利です:
http://www.honeynet.org/challenge/re...y/evidence.txt
  #4固定リンク)  
Old 2007年12月18日
接続 Hookups is offline
登録ユーザー
  
 

参加日: 2007年12月
投稿: 2
バイナリ投稿されていないと同じ正確なmd5sums一致しない。しかし、ファイルのサイズのスポットです。また、同じ特徴。すなわち、バイナリに見えるが、まだ壊れては、 Linuxカーネルがロードされる:

---
[ホストbadfiles @ badfile ] $ readelfは、 。 /マウント
のELFヘッダ:
マジック:ビル7F 45 4c 46 00 00 00 00 00 00 00 00 00 00 00 00
クラス:なし
データ:なし
バージョン: 0
のOS / ABIを:のUNIX - System Vの
ABIがバージョン: 0
タイプ:実行(実行ファイル)
マシン:インテル80386
バージョン:は0x1
エントリポイントアドレス: 0x1df26054
スタートプログラムヘッダ:ファイルに52 (バイト)
スタートセクションヘッダー:ファイルに0 (バイト)
フラグ:は0x0
このヘッダのサイズ: 52 (バイト)
プログラムヘッダのサイズ: 32 (バイト)
プログラムヘッダ数: 1
セクションヘッダのサイズ: 0 (バイト)
コードセクションヘッダ: 0
セクションのヘッダーの文字列テーブルインデックス: 0

このファイル内のセクションに分かれています。

このファイル内のセクショングループがあります。

プログラムヘッダ:
入力オフセットVirtAddr PhysAddr FileSiz MemSiz Flg揃え
負荷0x000000 0x1df26000 0x1df26000 0x8453f 0x13e000 RWE社0x1000

このファイルには動的セクションです。

このファイルには移転されています。

このファイルにはないくつろぎのセクションがあります。

このファイルのバージョン情報はありませんが見つかりました。
[ホストbadfiles @ badfile ] $ objdump - Dの。 /マウント
objdump : 。 /マウント:ファイル形式を認識できません
[ホストbadfiles @ badfile ] $ ファイル。 /マウント
マウント:無効なクラス、無効なバイトオーダーのELF ( SYSV )
---

straceとして、特権を持たないユーザーsysinfo 'への引数( ) 'を1つのシステムコール詳細'0 ' 。これはエラーを返します:

---
[ホストevil_mount @ badfile ] $ strace 。 /マウント
execve ( " 。 / " 、マウント[ " 。 / "マウントする] 、 [ / * 22変数* / ] ) \u003d 0
sysinfo ( 0 ) \u003d -1 EFAULT (無効なアドレス)
---

さらに私は、バイナリに設定し、もしこれ以上の情報を得ることを分析ワークステーションから見に行く。

乾杯、
接続
Closed Thread

ブックマーク

タグ
linuxのperlのperlのシフトシフトperlのシフト

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 08:11午前


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0