LINUX.ORG.RU
ФорумAdmin

проверить убунту на руткиты

 


0

2

Сегодня утром подломили сервак, залили эксплоит и пытались получить рута, но к счастью он не сработал, ось была свежая. Сбойный сервис я отключил, но что-то мучает меня паранойя. Как мне проверить что у меня все бинарники и ядро у меня не модифицированные.

★★

Проверить конечно можно, но после такого нужно переустанавливать, потому-что доверие уже потеряно.
Вот например можешь использовать это в качестве базовой инструкции.

anonymous_sama ★★★★★
()

Только переинсталляция, только хардкор.
Извини.

Deleted
()

Как мне проверить что у меня все бинарники и ядро у меня не модифицированные.

Переустановить пакеты?

anonymous
()

Стоит начать с LOR Security FAQ (которого на LOR, кстати, уже нет), пункт 2.1.

undertaker ★★
()

Нужно делать регулярные бекапы, чтобы была возможность сравнить хеши и восстановить безопасную среду.

Как мне кажется, бекапов у тебя нет, иначе бы такой вопрос не возник. Поэтому мой тебе совет: сохрани список установленгых пакетов, грохни систему под ноль и установи все с чистого листа.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.