Chkrootkit দ্বারা স্ক্যান "tcpd" আক্রান্ত হয়েছে হিসাবে দেখায়। যদিও rkunter দ্বারা একটি স্ক্যান ঠিক দেখায়, (নিয়মিত মিথ্যা ধনাত্মক ব্যতীত)
আমি কি উদ্বিগ্ন হব? (আমি 4.8.0-37-জেনেরিক সহ 16.10 উবুন্টুতে আছি)
sudo chkrootkit tcpdফেরত দেয় infected?
Chkrootkit দ্বারা স্ক্যান "tcpd" আক্রান্ত হয়েছে হিসাবে দেখায়। যদিও rkunter দ্বারা একটি স্ক্যান ঠিক দেখায়, (নিয়মিত মিথ্যা ধনাত্মক ব্যতীত)
আমি কি উদ্বিগ্ন হব? (আমি 4.8.0-37-জেনেরিক সহ 16.10 উবুন্টুতে আছি)
sudo chkrootkit tcpdফেরত দেয় infected?
উত্তর:
ইন এই উবুন্টু ফোরাম পোস্ট , ব্যবহারকারী kpatz একটি তাজা 16.10 VM- র মধ্যে এই পরীক্ষা chkrootkit এখনও অভিযোগ, এই একটি মিথ্যা ইতিবাচক করে। প্যাকেজ থেকে md5sum এর তুলনা করে কোনও ফাইলকে টেম্পার করা হয়েছে কিনা তা আপনি সর্বদা পরীক্ষা করতে পারেন:
$ dpkg -S /usr/sbin/tcpd
tcpd: /usr/sbin/tcpd
$ (cd /; md5sum -c /var/lib/dpkg/info/tcpd.md5sums)
usr/sbin/safe_finger: OK
usr/sbin/tcpd: OK
usr/sbin/tcpdchk: OK
usr/sbin/tcpdmatch: OK
usr/sbin/try-from: OK
usr/share/man/man8/safe_finger.8.gz: OK
usr/share/man/man8/tcpd.8.gz: OK
usr/share/man/man8/tcpdchk.8.gz: OK
usr/share/man/man8/tcpdmatch.8.gz: OK
usr/share/man/man8/try-from.8.gz: OK
অবশ্যই, md5sums ফাইলগুলি নিজেই হয়ত টেম্পার করে, (এবং এটি md5sumনিজেও হতে পারে এবং আরও কিছু ...)।
এটি মূল চক্রোথকিট স্ক্রিপ্টে বাগের কারণে সৃষ্ট একটি মিথ্যা ইতিবাচক। আমি এখানে ফিক্সটি পোস্ট করার চেষ্টা করেছি, তবে ডাউনটিভোটেড ছিল। আমি সমস্যাটি chkrootkit দেবগণকে জানিয়েছি, তবে আপনি যদি সমস্যাটি এটি ঠিকভাবে কাজ করে তা ঠিক করতে চান তবে আপনি হয়ত এটি পরীক্ষা করতে পারেন: https://www.linuxquestions.org/questions/linux-security-4/ chkrootkit-tcpd-521683 / page2.html # post5788733
ভাইরাসটোটালের মতো পরীক্ষার জন্য আপনি এগুলিকে সাইটে আপলোড করার চেষ্টা করতে পারেন এবং আমি বিশ্বাস করি বিটডেফেন্ডারের কাছে এক মিনিটের রুটকিট স্ক্যানার প্রোগ্রাম উপলব্ধ (মাল্টি ওএস সমর্থন সম্পর্কে অনিশ্চিত)।
যদি আপনার কাছে রুটকিট থাকে তবে উপরের পোস্টে যেমন দৃ document় ডকুমেন্টেশন ছাড়া এটি মিথ্যা পজিটিভ কিনা তা জানার উপায় নেই, এটি বিবেচনা করে যে রুট অ্যাক্সেস সহ একটি দূষিত প্রোগ্রামটি নিজেকে আড়াল করতে পারে। আপনি উদ্বিগ্ন বলে মনে করছেন, বা কেবল সিএপিএস লকসের বাক্য বাক্য অনুসরণ করছেন, তবে ভবিষ্যতে আমি প্রয়োজনীয় ফাইলগুলি বাছাই এবং ব্যাক আপ করার পরামর্শ দেব (মেঘ বা একটি বাহ্যিক মাধ্যমে যা আপনাকে অবশ্যই সংক্রামিত না হওয়ার জন্য যত্ন নিতে হবে) যেমন ডাটাবেসগুলি , পরিবারের ফটোগুলি, কাজের, অযৌক্তিক ভিডিও ইত্যাদি
গুরুত্বপূর্ণ জাঙ্কের জন্য অসঙ্গতিগুলির জন্য এমডি 5 যোগ করে দেখুন। যা মূলত এমন কিছু যা রুট অ্যাক্সেস বা ডিস্ট্রোতে দেওয়া যেতে পারে। এবং যদি আপনি একটি নতুন ইনস্টল চালাচ্ছেন বা এটি করতে কিছু মনে করেন না, আপনি সর্বদা মুছতে এবং আরও একবার এটি পরীক্ষা করতে পারেন।
দ্রুত সম্পাদনা: বিটডেফেন্ডার আসলে উইন্ডোজ ব্যতীত অন্য কোনও কিছুর জন্য সমর্থন সরবরাহ করে না। সিডনোট, সমস্ত অ্যান্টিভাইরাস প্রোগ্রাম আপনাকে এবং আপনার ইন্টারনেট ব্যবহারকে ডেটামাইন করছে। ওপেন সোর্স ftw।
tl; রুটকিটসের কৃপণ প্রকৃতি এবং কত সহজে তারা প্রচার করে তা নিয়ে ডা ।