Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
O mostenire cu (o mica )problema

touchscreen navigatie stricat

bonsai - de unde?

Resetare Bonus Malus
 Unitatea optica DVD-rw absenta pe...

Problema configurare Wireguard

Dozatoare de apa, cu alimentare d...

Intarziere aterizare avioane
 Accident masina reparata pe CASCO

Probleme Ginseng Microcarpa

Un sunet pronuntat la BMW e90 318i

Caut sugestii pentru achizitionar...
 Acest LNB......

Salarii compensatorii?

Recomandare service in Slatina pe...

De unde cumparati piese de schimb...
 

Nestiutorul !

- - - - -
  • Please log in to reply
15 replies to this topic

#1
necromanc

necromanc

    Senior Member

  • Grup: Senior Members
  • Posts: 2,563
  • Înscris: 24.07.2002
NESTIUTORUL - asa ma autodenumesc eu la capitolul linux,dar totul sa invata din greseli.Deci stau eu pe net si faceam la downloaduri.Deodata gasesc un fisier install.tgz il downlodez in graba , il dezarhivez si il rulez ./install .... vad ca se instaleaza ceva dar nu stiu ce.In fine dar cand ma uit atent prin calculator vad ca defapt chestia aia era o rootkita si eu ca prostu am instalat-o si aceea rk a si trimis mail la cel care a facut-o cu serverul meu.Acum problema.Cum scap de rk cum o anulez?
Am descoperit portul si parola,dar cad vreau sa le schimb nu pot schimba parola.Se poate schimba aceasta parola?Da/nu?Daca da cum?Ca cu passwd nu merge.Si cum anulez rkul.

#2
FireEyes

FireEyes

    Senior Member

  • Grup: Senior Members
  • Posts: 3,098
  • Înscris: 02.12.2002
e nasol. rk iti modifica si structura anumitor fisiere. e foarte greu de scos. uneori se merge pana la reinstalare.

#3
necromanc

necromanc

    Senior Member

  • Grup: Senior Members
  • Posts: 2,563
  • Înscris: 24.07.2002
Cum ii dau kill sau ceva ? Trebuie sa mearga. Sau macar sa schimb parola aia afurisita !

#4
DeathRipple

DeathRipple

    communist vampire

  • Grup: Senior Members
  • Posts: 15,937
  • Înscris: 11.08.2002
depinde f mult de modul in care "se ascunde". trebuie sa dai mai multe detalii despre cum se initiaza, unde si-a varat si ce si-a varat, ce face efectiv etc. in principiu tre' sa-l opresti sa mai porneasca la initializarea sistemului.

#5
oki_doki

oki_doki

    Member

  • Grup: Members
  • Posts: 881
  • Înscris: 28.11.2001
incearca si cu blocarea portului pe care merge rk si vezi daca nu schimba portul pe urma, daca nu ai scapat ramai cu ea dar nu mai trimite informatii, mai poti vedea (cred) ce si unde s-a instalat daca iei la puricat fisierele care au rezultat din desfacerea instal.tgz-ului.

#6
necromanc

necromanc

    Senior Member

  • Grup: Senior Members
  • Posts: 2,563
  • Înscris: 24.07.2002
Am incercat nu merge.Numa daca as putea schimba parola cumva!

#7
necromanc

necromanc

    Senior Member

  • Grup: Senior Members
  • Posts: 2,563
  • Înscris: 24.07.2002
Nu se poate nimic ?

#8
Alexandru

Alexandru

    Member

  • Grup: Members
  • Posts: 783
  • Înscris: 28.11.2001
in general 90% din cazuri  nu poti sa scapi de asa ceva , decat prin o reinstalare .... sorry

#9
wirespot

wirespot

    Senior Member

  • Grup: Senior Members
  • Posts: 6,654
  • Înscris: 23.09.2002
Orice ai face nu poți să fii 100% sigur că nu mai rămîne ceva pe undeva. Cel mai bine e să-ți salvezi ce ai important și să reinstalezi.

și ca să ieși și tu cu ceva la faza asta, ține minte ca pe viitor să nu mai stai ca root, și să ai un backup la /etc și /home, că restul se pot reinstala. Eventual pune-ți ceva gen tripwire, pentru că dacă aveai acum așa ceva știai la fix  ce ți-a modificat.

#10
Seven[BERE]

Seven[BERE]

    Member

  • Grup: Members
  • Posts: 758
  • Înscris: 06.11.2002
Poti sa te uiti prin scripturile de instalare ale RK-ului si sa vezi ce si unde instaleaza. Dupa asta iei de pe internet sursele si instalezi pachetele din care fac parte binarele modificate.

Pentru inceput, pune o regula de firewall si taie portul ala. Sa nu mai aibe nimeni din internet access.

bye

#11
ECodrutz

ECodrutz

    Member

  • Grup: Members
  • Posts: 333
  • Înscris: 26.04.2003
chkrootkit, e o jucarie misto de tot, zice cam tot ce e infectat, si ce nu e la locul lui. nu da tot timpu` roade, dar pentru un prim pas, merita sa il testezi

#12
Antaris

Antaris

    Member

  • Grup: Members
  • Posts: 497
  • Înscris: 04.01.2002
Ai grija sa nu fi plecat pe afara si o copie dupa fisierul /etc/shaddow.Schimpa parola de root.Si pe viitor fii mai atent.

#13
phaser

phaser

    New Member

  • Grup: Members
  • Posts: 2
  • Înscris: 02.06.2003
Nu merge sa bootezi dupa primul CD din distributie si sa dai linux rescue la prompt. Apoi iti monteaza partitia in /mnt/sysimage si te duci in /mnt/sysimage/etc/shadow si la root la campul pentru parola stergi tot (adica root-ul nu va mai avea parola) si cauti sa vezi unde se initializeaza rootkit-ul tau si modifici.

Daca schimbi parola asa si nu reusesti sa gasesti fisierul de unde isi face RK-ul initializarea atunci e naspe pentru ca el oricum o s-o schimbe, cred.

#14
undertak

undertak

    New Member

  • Grup: Members
  • Posts: 14
  • Înscris: 15.08.2002
tu in general downloadezi proguri si le instalezi fara sa sti ce fac... damn  :nu:

go ask somebody to  :ciocan: you and then install Windoze and live us be

#15
Pittick

Pittick

    DIE HARD!..over and over again

  • Grup: Senior Members
  • Posts: 2,500
  • Înscris: 04.01.2002
ba undertak sau cu iti zice, nu ca sunt un iubitor al linuxului, sti uca postez TOTAL aiurea, dar nu pot sa ma abtin..peste tot dau de psoturile tale de om tampit si batut in cap....  chiar n-ai ce face ma? get a life, lasa oamenii in pace...te-aitrezit tu mai cu motz..... era sa zic ceva acum dar ma abtin....

Ne umplem de d-astia ca voi ba in ultima vreme....

#16
LR

LR

    Active Member

  • Grup: Validating
  • Posts: 1,706
  • Înscris: 27.02.2002
Incerca sa vezi ce varianta de RK (oricum cred ca t0rn v8 modificata alias romanian rk) a fost instalata la tine pe sistem cu urmatoare aplicatie:

chkrootkit disponibila la _http://www.chkrootkit.org/

si verifica de asemenea marimea fata de original la urmatoarele fisiere:

./usr/bin/dn
./sr/bin/find
./bin/login
./bin/ls
./bin/netstat
./bin/ps
./sbin/ifconfig

de asemenea uita-te in ./etc/shadow sa vezi ce a adaugat pe acolo in plus. Incerca o recompilare sau upgradare de kernel si fa rost de fisierele respective nealterate. Also... pune in firewal o linie preventiva cu care sa inchizi pe viitor accesul inspre tine pt. porturile 20000:60000 de obicei folosite de rk-uri.

Anunturi

Second Opinion Second Opinion

Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale.

Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate