Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программное обеспечение Linux и FreeBSD (http://forum.oszone.net/forumdisplay.php?f=11)
-   -   ark 1.0.0 (http://forum.oszone.net/showthread.php?t=43851)

skyline 15-01-2005 19:54 288829

ark 1.0.0
 
ark это такой руткит, хотел протестть его на своей системе, установил первую версию, в последствии она оказалась глючной, и оказалось что существует еще одна более новая версия, где этот баг исправлен.
Суть проблемы в том что у меня теперь по ссш никак не прицепишься, и по телнету тоже.
Так вот посоветуйте что сделать, обновить? или вобще как его снести??

lcat 15-01-2005 20:35 288834

как ставил так и сноси, в проблем то. Или у тебя доступ к машине через telnet и ssh был? (описывай всю проблему).
Дистр какой?

skyline 16-01-2005 03:48 288934

Да его никак не ставил, просто его запускаешь ставишь на него пароль, а он везде уже сам себя прописывает, проблема в том что он скрывает процессы, и файлы, и вопрос в том как его убить теперь
Дистр. АСП 9

Belansky 17-01-2005 11:54 289314

skyline
А как Вы его устанавливали? Из tar.gz, rpm или из исходников? Способом такой системы и удаляйте.

skyline 17-01-2005 17:41 289451

Да нет, он уже был скомпилирован, его просто запускаешь, и он сам вносит изменения в соответствующие сервисы, типа top, ls,sshd и еще многие другие, но теперь то процессы скрыты, и та директория где он прописал себя тоже скрыта, вот как теперь буть??

mar 18-01-2005 00:09 289530

skyline
Цитата:

Да нет, он уже был скомпилирован,
поподробней плз
Цитата:

и он сам вносит изменения в соответствующие сервисы, типа top, ls,sshd
не ходите дети в Африку гулять :[
Цитата:

и та директория где он прописал себя
загрузиться с сидюка, примантировать диск и внимательно посмотреть на все эти директории
Цитата:

ark это такой руткит, хотел протестть его на своей системе
на своей системе руткиты не тестят. Если руки очень чешутся, создают полигон, желательно на отдельной, но (с некоторыми оговорками) можно и на виртуальной машине. А лучше всего - на отдельной машине установить виртуальные :)

skyline 18-01-2005 03:08 289551

Цитата:

поподробней плз
Скачал я его, он там уже собраный, насколько я понял, он везде такой валяется, просто заархивированные бинарные файлы, вот я его и запустил :)

Цитата:

на своей системе руткиты не тестят. Если руки очень чешутся, создают полигон, желательно на отдельной, но (с некоторыми оговорками) можно и на виртуальной машине. А лучше всего - на отдельной машине установить виртуальные
Да это и есть полигон, просто у меня для этого отдельная машина стоит, но без монитора, я к ней по ссш конектился, а щас вот приходится переключать монитор...Блин, переставлять систему ведь не интересно, интересно ведь так его убить....

mar 18-01-2005 11:02 289632

skyline
тогда загружайся в single mode, или с сидюка, изучай диск и вычищай :)


Время: 21:15.

Время: 21:15.
© OSzone.net 2001-