Aluf
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Borgia Спасибо за интерес к статье и комментарий - буду благодарен за комментарии по теме всем кто выскажется, это поможет улучшить статью и развить тему. Относительно сравнения аналогов - другие конечно существуют, но знаком лишь с некоторыми, и то, на уровне установил-прогнал несколько раз-деинсталировал в то время как chkrootkit уже несколько лет пользую Но я попробую, правда это займет некоторое время. chkrootkit несомненно самый распространенный пакет из них - хорошо зарекомендовал себя (с 97 года) ,имеет самый большой набор обнаруживаемых руткитов, без лишних наворотов. Markes если с определением PROMISC существует возможность ошибки то c Checking `chfn'... INFECTED Checking `chsh'... INFECTED вряд ли ,если не указано имя руткита значит обнаружены подозрительные строки в этих бинарных файлах. Попробуй команду strings на этих файлах и запости сюда результат (если модераторы не против если против то в ПМ) strings путь_к_файлу/chfn strings путь_к_файлу/chsh сами эти файлы где-нибудь здесь (обычно) /sbin, /usr/sbin, /usr/local/sbin PS можно и самим chkrootkit с аргументом -x | Всего записей: 157 | Зарегистр. 28-12-2003 | Отправлено: 23:55 10-02-2005 | Исправлено: Aluf, 00:08 11-02-2005 |
|