Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-10-2007, 23:25   #1
Fugazi
Senior Member
 
L'Avatar di Fugazi
 
Iscritto dal: Dec 2004
Città: Trieste
Messaggi: 1138
risultati chkrootkit

Pare che chkrootkit abbia trovato qualcosa di sospetto.....
(a parte il fatto che ho reinstallato pochi giorni fa e nn ho installato niente che non arrivasse dalle repo)

Searching for t0rn's v8 defaults... Possible t0rn v8 \(or variation\) rootkit installed

Ora come verifico l'esistenza di 'sto coso? Come scopro dov'è? come lo elimino?
__________________
Cos'è Linux - Prima di installare Linux - Decalogo Linux - Introduzione a Linux - Linux How To

A cosa serve Dio se c'è google?
In ogni gruppo o comunità c'è un imbecille: se nella tua cerchia di amici non ne vedi, comincia a preoccuparti.
Fugazi è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 01:43   #2
zephyr83
Senior Member
 
L'Avatar di zephyr83
 
Iscritto dal: Oct 2004
Messaggi: 12376
Quote:
Originariamente inviato da Fugazi Guarda i messaggi
Pare che chkrootkit abbia trovato qualcosa di sospetto.....
(a parte il fatto che ho reinstallato pochi giorni fa e nn ho installato niente che non arrivasse dalle repo)

Searching for t0rn's v8 defaults... Possible t0rn v8 \(or variation\) rootkit installed

Ora come verifico l'esistenza di 'sto coso? Come scopro dov'è? come lo elimino?
Ma rootkit su linux? o scansione la partizione windows?
__________________
"Non capisco quelli che dicono che per avere successo devono soffrire. Ma che so', scemi?"
Intel Core 2 Quad Q9450 @ 2.66 Ghz, Asus P5K-VM, Ram 4 GB A-Data + 2 GB Kingmax 800 Mhz, Gigabyte GeForce GT 710 2 GB GDDR5 passiva (GV-N710D5SL-2GL), SSD Crucial BX500 CT120BX500SSD1 120 GB, Monitor LCD Samsung S22C300 21.5'', router D-Link DVA-5592
zephyr83 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 06:17   #3
gurutech
Senior Member
 
L'Avatar di gurutech
 
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
ciao,
non so la v8, ma t0rn attacca BIND. per cui se non hai il DNS BIND installato è improbabile che tu abbia quel rootkit.
http://www.sans.org/resources/malwar...rn_rootkit.php

potrebbe essere un falso positivo
http://lists.debian.org/debian-user/.../msg02253.html

ti consiglio di provare anche con rkhunter
http://www.rootkit.nl/projects/rootkit_hunter.html

per verificare correttamente la presenza di RK, parti da un sistema pulito su LiveCD (uno qualsiasi andrà bene, ma se ne vuoi uno specializzato)
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella”
gurutech è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 14:15   #4
Fugazi
Senior Member
 
L'Avatar di Fugazi
 
Iscritto dal: Dec 2004
Città: Trieste
Messaggi: 1138
Bind c'era, l'ho disinstallato (tanto non mi serve) e chkrootkit continua a trovare quel sospetto rootkit.....

avendo un sistema praticamente intonso ho pensato anch'io a un falso positivo

comunque ho lanciato il kit con montate 2 partizioni che uso per i dati, c'è il rischio che arrivi da lì (niente Windows).

Appena mi apre la pagina dell'Hunter (al momento sembra offline) lo installo e provo anche con lui.
Intanto farò un test da live.

Il problema è che non mi dice dov'è e se ci fosse realmente non so come estirparlo
qualcuno sa come agire in casi del genere?
__________________
Cos'è Linux - Prima di installare Linux - Decalogo Linux - Introduzione a Linux - Linux How To

A cosa serve Dio se c'è google?
In ogni gruppo o comunità c'è un imbecille: se nella tua cerchia di amici non ne vedi, comincia a preoccuparti.
Fugazi è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 15:55   #5
gurutech
Senior Member
 
L'Avatar di gurutech
 
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
Quote:
Originariamente inviato da Fugazi Guarda i messaggi
Bind c'era, l'ho disinstallato (tanto non mi serve) e chkrootkit continua a trovare quel sospetto rootkit.....

avendo un sistema praticamente intonso ho pensato anch'io a un falso positivo
[...]
Il problema è che non mi dice dov'è e se ci fosse realmente non so come estirparlo
qualcuno sa come agire in casi del genere?
qui c'è qualche dettaglio in più
http://www.securityfocus.com/infocus/1230

per capirci qualcosa DEVI usare un live cd. infatti un rootkit generalemente carica dei moduli del kernel che non ti permettono di vedere alcuni file o nascondono alcuni processi dalla lista di "ps". ergo l'unica soluzione per vedere il sistema allo stato attuale è usare un live cd. comincia a guardare se ci sono utenti strani in /etc/passwd

edit: rkhunter puoi anche prenderlo da qui
http://ftp.de.debian.org/debian/pool....0.orig.tar.gz
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella”

Ultima modifica di gurutech : 18-10-2007 alle 15:58.
gurutech è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 16:41   #6
Fugazi
Senior Member
 
L'Avatar di Fugazi
 
Iscritto dal: Dec 2004
Città: Trieste
Messaggi: 1138
/etc/passwd è un disastro..... si va da root e fugazi a daemon, operator, mail, ftp.....
in tutto quasi una 30ina

è normale ??????
__________________
Cos'è Linux - Prima di installare Linux - Decalogo Linux - Introduzione a Linux - Linux How To

A cosa serve Dio se c'è google?
In ogni gruppo o comunità c'è un imbecille: se nella tua cerchia di amici non ne vedi, comincia a preoccuparti.
Fugazi è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 18:33   #7
Fugazi
Senior Member
 
L'Avatar di Fugazi
 
Iscritto dal: Dec 2004
Città: Trieste
Messaggi: 1138
se lancio chkrootkit da live mi scannerizza il sistema operativo utilizzato, cioè la live, come faccio a fargli scannerizzare il sistema installato ?????
__________________
Cos'è Linux - Prima di installare Linux - Decalogo Linux - Introduzione a Linux - Linux How To

A cosa serve Dio se c'è google?
In ogni gruppo o comunità c'è un imbecille: se nella tua cerchia di amici non ne vedi, comincia a preoccuparti.
Fugazi è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 22:03   #8
diabolicus
Senior Member
 
L'Avatar di diabolicus
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 400
Quote:
Originariamente inviato da Fugazi Guarda i messaggi
/etc/passwd è un disastro..... si va da root e fugazi a daemon, operator, mail, ftp.....
in tutto quasi una 30ina

è normale ??????
questi vanno bene, sono utenti di sistema. li troverai anche in /etc/group e /etc/shadow

Quote:
come faccio a fargli scannerizzare il sistema installato ?????
questo non lo so, ma ci sarà un manuale penso

Quote:
Il problema è che non mi dice dov'è e se ci fosse realmente non so come estirparlo
se il sistema è stato in qualche modo compromesso l'unica è formattare e reisntallare il s.o.
__________________
MacbookPro 13'' Mid 2010
iPod Touch 4g 64gb

Whatever you do, take care of your shoes
diabolicus è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 22:26   #9
unarana
Senior Member
 
L'Avatar di unarana
 
Iscritto dal: Oct 2000
Città: Erice (TP)
Messaggi: 2539
Quote:
Originariamente inviato da Fugazi Guarda i messaggi
se lancio chkrootkit da live mi scannerizza il sistema operativo utilizzato, cioè la live, come faccio a fargli scannerizzare il sistema installato ?????
Credo chkrootkit -r /directory mentre per rkhunter è --rootdir /directory

Ciao
__________________
~ http://www.flickr.com/photos/unarana/ ~
unarana è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 22:38   #10
Fugazi
Senior Member
 
L'Avatar di Fugazi
 
Iscritto dal: Dec 2004
Città: Trieste
Messaggi: 1138
Quote:
questo non lo so, ma ci sarà un manuale penso
La pagina man non esiste, in compenso c'è un README su chkrootkit.org
# ./chkrootkit -r <path>

Quote:
se il sistema è stato in qualche modo compromesso l'unica è formattare e reisntallare il s.o.
Speriamo di no
__________________
Cos'è Linux - Prima di installare Linux - Decalogo Linux - Introduzione a Linux - Linux How To

A cosa serve Dio se c'è google?
In ogni gruppo o comunità c'è un imbecille: se nella tua cerchia di amici non ne vedi, comincia a preoccuparti.
Fugazi è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 22:42   #11
unarana
Senior Member
 
L'Avatar di unarana
 
Iscritto dal: Oct 2000
Città: Erice (TP)
Messaggi: 2539
Quote:
Originariamente inviato da Fugazi Guarda i messaggi
# ./chkrootkit -r <path>
Ricordavo giusto

Ciao
__________________
~ http://www.flickr.com/photos/unarana/ ~
unarana è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2007, 12:44   #12
Fugazi
Senior Member
 
L'Avatar di Fugazi
 
Iscritto dal: Dec 2004
Città: Trieste
Messaggi: 1138
chkrootkit continua a darmi risultato positivo anche da live, mentre rkhunter dice che non c'è niente.....
credo a rkh o formatto ?
__________________
Cos'è Linux - Prima di installare Linux - Decalogo Linux - Introduzione a Linux - Linux How To

A cosa serve Dio se c'è google?
In ogni gruppo o comunità c'è un imbecille: se nella tua cerchia di amici non ne vedi, comincia a preoccuparti.
Fugazi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
Una Offline Room per aiutare gli student...
Partnership EOLO-Qualcomm: connettivit&a...
Fanatec senza freni: ufficiali il nuovo ...
Instagram, arriva la classificazione PG-...
Microsoft rimuove il blocco all'aggiorna...
Annunciati i vincitori del Leica Oskar B...
Polemiche per il ritorno della Mad Max M...
Leapmotor non si ferma: nuova ammiraglia...
Impulse Space svilupperà un lande...
I 2 mini aspirapolvere più potent...
The Crew 2 diventa finalmente giocabile ...
Sta succedendo davvero: Assetto Corsa Ra...
I 5 smartphone più scontati su Amazon: m...
Disponibilità OxygenOS 16: ecco q...
OxygenOS 16 ufficiale: tutte le novit&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v