Rootkit Sabayon 10 [Risolto]

Se sei un utente alle prime armi con Linux o Sabayon, questo è il posto che fa per te :)

Moderator: Moderators

Rootkit Sabayon 10 [Risolto]

Postby Ricardo » Sun Sep 16, 2012 16:48

Ciao!
Sono un utente Linux da meno di un anno e hanno testato oltre 20 distribuzioni. Ho adottato di default Lubuntu. Tuttavia, alcune cose che non mi piace e poi ha deciso di testare la Sabayon 10, cosa che ho fatto ieri.
Sono molto impressionato con il sistema. Ho optato per XFCE. Funziona molto bene sul mio portatile, dove il Sabayon ha riconosciuto tutto l'hardware, non qualcosa che non si è verificato nelle altre distro che ho provato. In una parola: fantastico! :D io passare a Sabayon sicuro. Ma ... in quanto non tutti i fiori, mi sono imbattuto in un problema: ho installato e corse rkhunter e ha trovato un rootkit chiamato Rootkit knark. 'Ho setacciato il web alla ricerca di informazioni, nella speranza di essere un falso positivo e non abbiamo trovato nulla.
Qualcuno mi potrebbe fornire alcune informazioni o consigli?
Vedi:

File properties checks...
Required commands check failed
Files checked: 142
Suspect files: 2

Rootkit checks...
Rootkits checked : 308
Possible rootkits: 1
Rootkit names : Knark Rootkit

Applications checks...
Applications checked: 3
Suspect applications: 0

The system checks took: 5 minutes and 53 seconds

All results have been written to the log file (/var/log/rkhunter.log)

One or more warnings have been found while checking the system.
Please check the log file (/var/log/rkhunter.log)
Last edited by Ricardo on Sun Sep 16, 2012 22:45, edited 1 time in total.
Ricardo
Baby Hen
 
Posts: 8
Joined: Sun Sep 16, 2012 14:52
Location: Brazil

Re: Rootkit Sabayon 10

Postby joost » Sun Sep 16, 2012 17:15

User avatar
joost
Sagely Hen
 
Posts: 2313
Joined: Fri Nov 17, 2006 12:11
Location: The Netherlands

Re: Rootkit Sabayon 10 [Risolto]

Postby Ricardo » Sun Sep 16, 2012 22:43

Prima di tutto, grazie per la risposta.
Spero davvero che si tratta di un falso positivo. Saluti!
Ricardo
Baby Hen
 
Posts: 8
Joined: Sun Sep 16, 2012 14:52
Location: Brazil

Re: Rootkit Sabayon 10 [Risolto]

Postby joost » Mon Sep 17, 2012 10:38

Warning: Found string 'hidef' in file '/etc/init.d/net.lo'. Possible rootkit: Possible part of Knark rootkit

Code: Select all
grep -b5 hidef /etc/init.d/net.lo


Do that ^ and note that "hidef" fits into string "hidefirstroute". Reason it is TRUE, but also the reason it is a FALSE positive.
User avatar
joost
Sagely Hen
 
Posts: 2313
Joined: Fri Nov 17, 2006 12:11
Location: The Netherlands


Return to Sabayon Linux Area Principianti

Who is online

Users browsing this forum: No registered users and 1 guest