abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 04:22 | IT novinky

    Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 28. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.

    Ladislav Hagara | Komentářů: 8
    3.8. 14:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za červenec (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.8. 01:11 | Pozvánky

    Konečně se ochladilo, možná i díky tomu přestaly na chvíli padat rakety jako přezrálé hrušky, díky čemuž se na Virtuální Bastlírně dostane i na jiná, přízemnější témata. Pokud si chcete jako každý měsíc popovídat s dalšími bastlíři, techniky, vědci a profesory u virtuálního pokecu u piva, Virtuální Bastlírna je tu pro Vás.

    Ještě před ochlazením se drát na vedení V411 roztáhl o 17 metrů (přesné číslo není známé, ale drát nepřežil) a způsobil tak… více »
    bkralik | Komentářů: 2
    2.8. 23:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    1.8. 15:44 | Nová verze

    PixiEditor byl vydán ve verzi 2.0. Jedná se o multiplatformní univerzální all-in-one 2D grafický editor. Zvládne rastrovou i vektorovou grafiku, pixel art, k tomu animace a efekty pomocí uzlového grafu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU LGPL 3.0.

    Ladislav Hagara | Komentářů: 2
    1.8. 13:22 | Nová verze

    Byly představeny novinky v Raspberry Pi Connect for Organisations. Vylepšen byl protokol auditu pro lepší zabezpečení. Raspberry Pi Connect je oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče. Verze pro organizace je placená. Cena je 0,50 dolaru za zařízení za měsíc.

    Ladislav Hagara | Komentářů: 0
    1.8. 01:33 | Zajímavý software

    CISA (Cybersecurity and Infrastructure Security Agency) oznámila veřejnou dostupnost škálovatelné a distribuované platformy Thorium pro automatizovanou analýzu malwaru. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    31.7. 17:22 | Nová verze Ladislav Hagara | Komentářů: 0
    31.7. 16:11 | Zajímavý software

    Společnost Proton AG stojící za Proton Mailem a dalšími službami přidala do svého portfolia Proton Authenticator. S otevřeným zdrojovým kódem a k dispozici na všech zařízeních. Snadno a bezpečně synchronizujte a zálohujte své 2FA kódy. K používání nepotřebujete Proton Account.

    Ladislav Hagara | Komentářů: 0
    30.7. 16:22 | Zajímavý článek

    Argentinec, který byl náhodně zachycen Google Street View kamerou, jak se zcela nahý prochází po svém dvorku, vysoudil od internetového giganta odškodné. Soud uznal, že jeho soukromí bylo opravdu porušeno – Google mu má vyplatit v přepočtu asi 12 500 dolarů.

    Ladislav Hagara | Komentářů: 17
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (29%)
     (29%)
     (5%)
     (7%)
     (4%)
     (1%)
     (2%)
     (24%)
    Celkem 210 hlasů
     Komentářů: 23, poslední včera 13:01
    Rozcestník

    Dotaz: Odstraneni rootkitu

    polo23 avatar 5.3.2024 20:56 polo23 | skóre: 28 | blog: polo23
    Odstraneni rootkitu
    Přečteno: 542×
    Přílohy:
    Ahoj,
    potreboval bych pomoc pri diagnostice vystupu z rkhunteru. Nasel mi jeden possible rootkit. Ja jsem z logu nedokazal vycist, jestli teda mam opravdu rootkit a nebo je to false positive.

    Tady je zkraceny vypis vysledku z CLI po spuesteni rkhunteru.

    [19:18:11] System checks summary
    [19:18:11] =====================
    [
    [19:18:11]
    [19:18:11] Rootkit checks...
    [19:18:11] Rootkits checked : 501
    [19:18:11] Possible rootkits: 1


    Cely vypis z CLI a log rkhunteru prikladam v priloze.

    Budu vdecny za kazde nasmerovani.

    Odpovědi

    5.3.2024 21:09 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Odstraneni rootkitu
    Skús použiť novšiu verziu, je rok 2024.
    polo23 avatar 5.3.2024 21:16 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Odstraneni rootkitu
    Pouzivam posledni verzi, ale jak se tak divam, tak je z roku 2018. Ten vyvoj uz skoncil? Nebo co doporucujete pouzivat misto rkhunter?

    Rootkit Hunter release 1.4.6 (February 20th 2018)

    rkhunter --versioncheck
    [ Rootkit Hunter version 1.4.6 ]

    Checking rkhunter version...
    This version : 1.4.6
    Latest version: 1.4.6
    5.3.2024 21:31 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Odstraneni rootkitu
    Už je to vyše 5 rokov od poslednej verzie, takže to asi nebude obsahovať ani ktuálne vzorky, a ani detekčné rutiny zodpovedajúce súčastnému dátumu.

    Odporučil by som napr. lynis alebo niečo iné (podľa potreby).
    polo23 avatar 5.3.2024 21:31 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Odstraneni rootkitu
    Nasel jsem jeste Lynis, tak ten jeste vyzkousim.
    5.3.2024 22:12 Marek
    Rozbalit Rozbalit vše Re: Odstraneni rootkitu
    Jedine warningy v logu su SSH root, beziace procesy so zmazanymi pid-mi a tento:
    [19:18:11]   Checking for hidden files and directories       [ Warning ]
    [19:18:11] Warning: Hidden file found: /etc/.resolv.conf.systemd-resolved.bak: ASCII text
    
    Treba skusit premazat (presunut) a znovu spustit rkhunter.

    6.3.2024 09:06 X
    Rozbalit Rozbalit vše Re: Odstraneni rootkitu
    Pouzival jsem chkrootkit balik v Debianu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.