PDA

Показать полную графическую версию : ark 1.0.0


skyline
15-01-2005, 19:54
ark это такой руткит, хотел протестть его на своей системе, установил первую версию, в последствии она оказалась глючной, и оказалось что существует еще одна более новая версия, где этот баг исправлен.
Суть проблемы в том что у меня теперь по ссш никак не прицепишься, и по телнету тоже.
Так вот посоветуйте что сделать, обновить? или вобще как его снести??

lcat
15-01-2005, 20:35
как ставил так и сноси, в проблем то. Или у тебя доступ к машине через telnet и ssh был? (описывай всю проблему).
Дистр какой?

skyline
16-01-2005, 03:48
Да его никак не ставил, просто его запускаешь ставишь на него пароль, а он везде уже сам себя прописывает, проблема в том что он скрывает процессы, и файлы, и вопрос в том как его убить теперь
Дистр. АСП 9

Belansky
17-01-2005, 11:54
skyline
А как Вы его устанавливали? Из tar.gz, rpm или из исходников? Способом такой системы и удаляйте.

skyline
17-01-2005, 17:41
Да нет, он уже был скомпилирован, его просто запускаешь, и он сам вносит изменения в соответствующие сервисы, типа top, ls,sshd и еще многие другие, но теперь то процессы скрыты, и та директория где он прописал себя тоже скрыта, вот как теперь буть??

mar
18-01-2005, 00:09
skyline
Да нет, он уже был скомпилирован,
поподробней плз
и он сам вносит изменения в соответствующие сервисы, типа top, ls,sshd
не ходите дети в Африку гулять :[
и та директория где он прописал себя
загрузиться с сидюка, примантировать диск и внимательно посмотреть на все эти директории
ark это такой руткит, хотел протестть его на своей системе
на своей системе руткиты не тестят. Если руки очень чешутся, создают полигон, желательно на отдельной, но (с некоторыми оговорками) можно и на виртуальной машине. А лучше всего - на отдельной машине установить виртуальные :)

skyline
18-01-2005, 03:08
поподробней плз
Скачал я его, он там уже собраный, насколько я понял, он везде такой валяется, просто заархивированные бинарные файлы, вот я его и запустил :)

на своей системе руткиты не тестят. Если руки очень чешутся, создают полигон, желательно на отдельной, но (с некоторыми оговорками) можно и на виртуальной машине. А лучше всего - на отдельной машине установить виртуальные

Да это и есть полигон, просто у меня для этого отдельная машина стоит, но без монитора, я к ней по ссш конектился, а щас вот приходится переключать монитор...Блин, переставлять систему ведь не интересно, интересно ведь так его убить....

mar
18-01-2005, 11:02
skyline
тогда загружайся в single mode, или с сидюка, изучай диск и вычищай :)




© OSzone.net 2001-2012