|
chkrootkit
tytus05 - 07-02-2008 22:39
przeskanowałem chkrootkit -r /etc i pokazało mi
Checking `passwd'... INFECTED
.Nie wiem,czy już mam się bać? ale potem skanowałem poleceniem chkrootkit -r / i ......pokazał
Checking `passwd'... not infected
.Dziwne.
Yampress - 08-02-2008 21:12
zainstaluj sobie programik rkhunter
ma to samo zadanie co chrootkit
Carlos - 18-08-2008 14:40
witam Podłączę się do tematu żeby nie zakładać takiego samego po raz kolejny. Wykonałem skan systemu poleceniem chkrootkit i wszystko wyszło dobrze poza jedną linijką:
Checking `bindshell'... INFECTED (PORTS: 465 1524 6667 31337)
Sprawdziłem co to za porty:
465 ssmtp ssmtp 1524 ingreslock ingres 6667 Serwer IRC 31337 UDP BackOrifice (standartowo) 31337 UDP Khaled - BO Dropper 31337 Back Fire
Czy to oznacza że ktoś mi nasłuchuje na tych portach? Co mam dalej z tym zrobić bo czuje pewien dyskomfort psychiczny z tego powodu :-/
zanotowane.pldoc.pisz.plpdf.pisz.plminister.pev.pl
|