LINUX.ORG.RU

Как проверить свою ОС Linux Mint 21.2 Victoria на наличие руткитов и эксплойтов ?

 , , ,


0

1

Добрый день.

Подскажите пожалуйста, можно ли как-то проверить свою ОС Linux Mint 21.2 Victoria на наличие руткитов и эксплойтов ?

У меня периодически выходят различные сообщения на черном фоне после завершения работы Linux Mint 21.2 Victoria (прочитать не успеваю, экран гаснет)

В журнале событий имеются такие записи:

kernel: MDS: Vulnerable: Clear CPU buffers attempted, no microcode; kernel: Speculative Store Bypass: Vulnerable; kernel: Spectre V2 : Spectre v2 / SpectreRSB : Filling RSB on VMEXIT; systemd: Listening on GnuPG cryptographic agent (ssh-agent emulation); systemd: Created slice User Core Session Slice; systemd: Starting Virtual filesystem service - GNOME Online Accounts monitor; dbus-daemon: Successfully activated service ‘org.gtk.vfs.Daemon’; dbus-daemon: Successfully activated service ‘org.freedesktop.portal.Desktop’; Started Virtual filesystem service - digital camera monitor; dbus-daemon: Successfully activated service ‘org.freedesktop.portal.Documents’; dbus-daemon: Successfully activated service ‘org.bluez.obex’;

В интернете информации на русском языке на эту тему я не нашел. Свяжитесь пожалуйста со мной или подскажите контакты людей кто сможет мне помочь проверить ОС, все ли нормально с моей безопасностью компьютера или стоит разбираться.

P.S. Готов финансово отблагодарить за реальную помощь и консультацию))

Whatsapp: +77754960910 email: sergey-kst@mail.ru

прочитать не успеваю, экран гаснет

записываешь видосик (да хотя бы мобильником), потом этот видосик разбиваешь на кадры и с вероятностью 200% на одном из кадров окажется нужное сообщение

потом этот кадр зальёшь на какой-нибудь фотохостинг, а здесь на форуме разместишь ссылку

d00fy ★★★
()

У меня периодически выходят различные сообщения на черном фоне после завершения работы Linux Mint 21.2 Victoria (прочитать не успеваю, экран гаснет)

Эм… а с чего ты решил, что это вирусы или заражение? Это просто логи выключения системы.

В Linux по умолчанию при включении и выключении логи отображаются. Но их, чтобы не смущать пользователей, прикрывают заставками. Вот только эти заставки зачастую не успевают вовремя их прикрыть.

Vsevolod-linuxoid ★★★★★
()

Но если хочешь, то можно так проверить:

sudo apt install rkhunter
sudo rkhunter --update
sudo rkhunter --check --rwo

Правда ложные распознования у него не редкость, так что не паникуй, если что увидишь.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid
sudo rkhunter --update
Invalid WEB_CMD configuration option: Relative pathname: "/bin/false"

Снёс нафиг, причём он с собой кучу зависимостей притащил, в том числе какую-то почтовую программу. К счастью, зависимости тоже без проблем удалились.

Mobutu_Sese_Seko
()
Ответ на: комментарий от Mobutu_Sese_Seko

Почтовый сервер он с собой притащил. Обычно его на серверах ставят, и он его тащит, чтобы рассылать админам письма о результатах проверок. Можно и без обновления баз запускать, в принципе.

Vsevolod-linuxoid ★★★★★
()

Тебя хакнули, и твоя система прослушивается агентом разведслужбы GnuPG из отдела ssh. Паралельно с этим твои онлайн аккаунты мониторятся международной террористической организацией GNOME. А началось всё с того, что в твою систему вселились dbus демоны.

rupert ★★★★★
()
Спасибо ребята за советы! Попытаться снять на видео логи выключения системы (жаль что их нельзя застопорить), установить rkhunter и всем остальным за хорошее чувство юмора.Я просто сужу по Windows, система в норме выключается быстро и спокойно, а если завирусована, то вылазиют сообщения, типа - не удается завершить процесс. Да и плохо что в интернете информации по линукс нету, хотя бы английском языке (мож я не нашел).
Если кто знает, скиньте ссылку пожалуйста на полезные информационные ресурсы, чтобы уметь читать и понимать журнал событий Линукс.
sergey-kst
() автор топика
Ответ на: комментарий от sergey-kst

Журнал можно посмотреть с journalctl и dmesg. Не бойся английского, просто используй переводчик. ‘Подозрительные’ сообщения вполне можно нагуглить. Если не находится - пробуй на английском искать.

Читай https://wiki.archlinux.org/ https://losst.pro/ и https://linuxmint.com/documentation.php/ для начала

GREAT-DNG ★★★
()
15 января 2024 г.

большивносво линуксов ныне корпоративные и содержат бэкдоры со стороны добролюдей в корпорациях, компилировать gentoo/LFS, какиё ещё есть варианты 🫡 и то нужно быть внимательным к тому откуда брать исходники) и никогда нельзя быть уверенным в отсутвии компрометации и защищённости каналов со стороны провайдера

lilGUI
()