Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » ark 1.0.0

Ответить
Настройки темы
ark 1.0.0

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


ark это такой руткит, хотел протестть его на своей системе, установил первую версию, в последствии она оказалась глючной, и оказалось что существует еще одна более новая версия, где этот баг исправлен.
Суть проблемы в том что у меня теперь по ссш никак не прицепишься, и по телнету тоже.
Так вот посоветуйте что сделать, обновить? или вобще как его снести??

Отправлено: 19:54, 15-01-2005

 

Аватара для lcat

линуксоид


Сообщения: 189
Благодарности: 0

Профиль | Отправить PM | Цитировать


как ставил так и сноси, в проблем то. Или у тебя доступ к машине через telnet и ssh был? (описывай всю проблему).
Дистр какой?

-------
slackware 13 www.slackware.com LPIC-1


Отправлено: 20:35, 15-01-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да его никак не ставил, просто его запускаешь ставишь на него пароль, а он везде уже сам себя прописывает, проблема в том что он скрывает процессы, и файлы, и вопрос в том как его убить теперь
Дистр. АСП 9

Последний раз редактировалось skyline, 16-01-2005 в 03:54.


Отправлено: 03:48, 16-01-2005 | #3


Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


skyline
А как Вы его устанавливали? Из tar.gz, rpm или из исходников? Способом такой системы и удаляйте.

-------
Косово je Србиjа!


Отправлено: 11:54, 17-01-2005 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да нет, он уже был скомпилирован, его просто запускаешь, и он сам вносит изменения в соответствующие сервисы, типа top, ls,sshd и еще многие другие, но теперь то процессы скрыты, и та директория где он прописал себя тоже скрыта, вот как теперь буть??

Отправлено: 17:41, 17-01-2005 | #5

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


skyline
Цитата:
Да нет, он уже был скомпилирован,
поподробней плз
Цитата:
и он сам вносит изменения в соответствующие сервисы, типа top, ls,sshd
не ходите дети в Африку гулять :[
Цитата:
и та директория где он прописал себя
загрузиться с сидюка, примантировать диск и внимательно посмотреть на все эти директории
Цитата:
ark это такой руткит, хотел протестть его на своей системе
на своей системе руткиты не тестят. Если руки очень чешутся, создают полигон, желательно на отдельной, но (с некоторыми оговорками) можно и на виртуальной машине. А лучше всего - на отдельной машине установить виртуальные

Отправлено: 00:09, 18-01-2005 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
поподробней плз
Скачал я его, он там уже собраный, насколько я понял, он везде такой валяется, просто заархивированные бинарные файлы, вот я его и запустил

Цитата:
на своей системе руткиты не тестят. Если руки очень чешутся, создают полигон, желательно на отдельной, но (с некоторыми оговорками) можно и на виртуальной машине. А лучше всего - на отдельной машине установить виртуальные
Да это и есть полигон, просто у меня для этого отдельная машина стоит, но без монитора, я к ней по ссш конектился, а щас вот приходится переключать монитор...Блин, переставлять систему ведь не интересно, интересно ведь так его убить....

Отправлено: 03:08, 18-01-2005 | #7

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


skyline
тогда загружайся в single mode, или с сидюка, изучай диск и вычищай

Отправлено: 11:02, 18-01-2005 | #8



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » ark 1.0.0

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход