The UNIX and Linux Forums  
Olá e boas-vindas de Estados Unidos para o UNIX e Linux Forum! Obrigado por visitar e fazer parte da nossa comunidade global.

Go Back   O UNIX e Linux Forum > Top Fóruns > UNIX & avançada para usuários experientes
.
google unix.com



UNIX & avançada para usuários experientes Especialista-a-Expert. Saiba avançado UNIX, comandos UNIX, Linux, Sistemas Operativos, Administração de Sistemas, Programação, Shell, shell scripts, Solaris, Linux, HP-UX, AIX, OS X, BSD.

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Impossível chmod um arquivo / diretório lyonsd Sun Solaris 12 04-27-2009 05:08
Não é possível visualizar arquivos em um determinado diretório em / opt its.simron UNIX para Dummies Perguntas & Respostas 1 05-21-2008 10:02
Não é possível visualizar arquivos em um determinado diretório em / opt its.simron Linux 1 05-21-2008 09:59
Não é possível ver todos os arquivo em um diretório atual srikanthus2002 Programação Shell Script e 3 09-27-2006 04:07
não foi possível criar o diretório em / apps jkrotz UNIX para Dummies Perguntas & Respostas 2 12-31-2003 10:10

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 12-17-2007
tlippy01 tlippy01 is offline
Usuário
  
 

Join Data: dezembro 2007
Posts: 1
nosso sistema comprometido

Estamos enfrentando esse problema, bem, também em RHEL4. Alguém tem uma idéia de como as suas máquinas foram inicialmente comprometido? Não queremos abrir a mesma vulnerabilidade novamente. Eu acompanha a três / bin / * montar arquivos encontramos na máquina comprometida. Havia outras similarmente comprometida binários, tais como toque, basename e gato.
-Tom

Moderador da nota: tenho apenas aprovou a penhora, pelo que agora deve estar disponível para download. Baixe-o com cuidado! É suspeito de estar malware. --- Perderabo
Attached Files
File Type: gz evil_mount.tar.gz (515,7 KB, 7 views)

Última edição por Perderabo; em 12/17/2007 08:25.. Motivo: Aprovar penhora
  #2 (permalink)  
Old 12-17-2007
margarida daisy is offline
Usuário
  
 

Join Data: dezembro 2007
Posts: 2
Rootkit com infectados montar binária

Nosso sistema está comprometido com este rootkit. Seguimos a recomendação do Conexões e encontrou a montar binário com o que parece ser uma string hash anexado ao final. Não foi possível encontrar qualquer informação sobre este na internet. Se você tiver qualquer informação adicional referente a esta raiz kit entre em contato conosco. Sua ajuda é muito apreciada.

Daisy
  #3 (permalink)  
Old 12-18-2007
reborg's Avatar
reborg reborg is offline Forum Staff  
Administrador
  
 

Join Date: Mar 2005
Localização: Irlanda
Mensagens: 4.209
Isso não é certo que será o mesmo rootkit, este é bastante normal para um rootkit PB.

Este artigo é útil em matéria de limpeza e recolha provas:
http://www.honeynet.org/challenge/re...y/evidence.txt
  #4 (permalink)  
Old 12-18-2007
Conexões Hookups is offline
Usuário
  
 

Join Data: dezembro 2007
Posts: 2
O binário não é postada exatamente o mesmo que md5sums não correspondem. No entanto, o tamanho do arquivo está no local. Também as mesmas características. Nomeadamente, o binário parece estar quebrado, mas ainda carregável pelo kernel do Linux:

---
[badfile @ host badfiles] $ readelf-um. / montar
ELF Header:
Magic: 7f 45 4c 46 00 00 00 00 00 00 00 00 00 00 00 00
Classe: none
Dados: nenhum
Versão: 0
OS / ABI: UNIX - Sistema V
ABI Versão: 0
Tipo: EXEC (arquivo executável)
Máquina: Intel 80386
Versão: 0x1
Entrada ponto endereço: 0x1df26054
Inicie o programa de cabeçalhos: 52 (bytes em arquivo)
Início da secção cabeçalhos: 0 (bytes em arquivo)
Bandeiras: 0x0
Tamanho do cabeçalho: 52 (bytes)
Tamanho do programa cabeçalhos: 32 (bytes)
Número de programa cabeçalhos: 1
Tamanho da secção cabeçalhos: 0 (bytes)
Número de secção cabeçalhos: 0
Secção cabeçalho string tabela índice: 0

Não existem seções neste arquivo.

Não existem grupos secção neste ficheiro.

Programa Cabeçalhos:
Tipo Offset VirtAddr PhysAddr FileSiz MemSiz Alinhar FLG
CARGA 0x000000 0x1df26000 0x1df26000 0x8453f 0x13e000 RWE 0x1000

Não há dinâmica neste arquivo.

Não existem deslocalizações neste ficheiro.

Não há desanuviar secções neste arquivo.

Nenhuma versão informação encontrada neste arquivo.
[badfile @ host badfiles] $ objdump-d. / montar
objdump:. / montagem: Formato de arquivo não reconhecido
[badfile @ host badfiles] $ arquivo. / montar
mount: invalid ELF classe inválida byte order (SYSV)
---

strace como usuário sem privilégios para mostrar uma chamada de sistema 'sysinfo () "com o argumento de'0'. Ele retorna um erro:

---
[badfile @ host evil_mount] $ strace. / montar
execve ( ". / mount", [ ". / mount"], [/ * 22 vars * /]) \u003d 0
sysinfo (0) \u003d -1 EFAULT (Bad endereço)
---

Dirigindo-se a olhar mais para o binário a partir de uma análise de trabalho tenho configuração e ver se posso chegar mais nenhuma informação.

Felicidades,
Conexões
Closed Thread

Marcadores

Tags
linux, perl, perl turnos, deslocar, turnos perl

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 09:31.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0