|
|
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
Скажите, пож, а что это за библиотека лежит lib klibc-_p1fb7QsHmNN-bA0jN63AqBDMvM.so и размер у нее 76488 от 12 ноября 2012 года ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 01:01 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovru, вот это явно троян. 3R. сделай это. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 01:47 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwind, а может ты сам сделаешь ? ) а вообще иди гуляй со своими постами! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 01:58 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovru, серьезно говорю - делай переустановку. это самый простой и одновременно надежный способ. вот тебе поучительные ссылки с нашего форума я нагуглил : годами мучаются с одной и той же проблемой. годами ! http://www.sql.ru/forum/780183/hakery-i-ssh?hl= http://www.sql.ru/forum/929370/levye-konnekty-na-servere-red-hat-kak-ubrat?hl= или этот http://www.sql.ru/forum/952061/vzlomali-pohozhe-virt-server-linuks-sentos-posovetuyte-horoshiy-antivirus-dlya-linuks?hl= http://www.sql.ru/forum/1064153/cpecy-kak-udalit-chervya-pnscan-krutyashhegosya-pod-rutom-centos?hl= ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 02:44 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
и правда интересно откуда такое имя у файла в списке файлов пакета эта библиотека есть : https://packages.debian.org/ru/wheezy/i386/libklibc-dev/filelist в ubuntu может немного иначе называться klibc-3l753vPzJwYEL0GJGYa3oGaUPp4.so ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:03 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwind, в том то и дело, что у меня libklibc-dev не установлена а вот откуда файло взялось мне непоянтно может быть давайте вместе посмотрим мою клиентскую тачку ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:13 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
Но я бы все равно переустановил все. К сожалению, не очень представляю назначение этой библиотеки и ситуацию когда на стандартном сервере она может потребоваться. По крайней мере, официально известно какая у файла должна быть контрольная сумма md5 : 2687d34d4c0df02d5662076e40fa09df usr/lib/klibc/lib/klibc-_p1fb7QsHmNN-bA0jN63AqBDMvM.so эту информацию я из пакета достал. Как ее правильно посчитать на сервере, который возможно был заражен - вопрос непростой. Может там и программа md5sum изменена и все варианты пакетных менеджеров тоже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:15 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
прикладываю этот файл ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:15 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwind, так в том и дело, что непонятно как он доступ получает к компьютеру, это уже не первый раз такая фигня, кроме как через ssh и браузера больше никуда не ходишь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:16 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
допустим, у этого файла сумма совпадает с той, которая должна быть в debian. ну и что ? Вам работать или в расследование играть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:18 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwind, мне интересно как получают доступ к машине ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:22 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovru, Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. в netstat ничего подозрительно не обнаружил, а вот файлы появляются непонятно откуда ? как вычислить, кто управляет машиной ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:25 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. 128. 129. 130. 131. 132. 133. 134. 135. 136. 137. 138. 139. 140. 141. 142. 143. 144. 145. 146. 147. 148. 149. 150. 151. 152. 153. 154. 155. 156. 157. 158. 159. 160. 161. 162. 163. 164. 165. 166. 167. 168. 169. 170. 171. 172. 173. 174. 175. 176. 177. 178. 179. 180. 181. 182. 183. 184. 185. 186. 187. 188. 189. 190. 191. 192. 193. 194. 195. 196. 197. 198. 199. 200. 201. 202. 203. 204. 205. 206. 207. 208. 209. 210. 211. 212. 213. 214. 215. 216. 217. 218. 219. 220. 221. 222. 223. 224. 225. 226. 227. 228. 229. 230. 231. 232. 233. 234. 235. 236. 237. 238. 239. 240. 241. 242. 243. 244. 245. 246. 247. 248. 249. 250. 251. 252. 253. 254. 255. 256. 257. 258. 259. 260. 261. 262. 263. 264. 265. 266. 267. 268. 269. 270. 271. 272. 273. 274. 275. 276. 277. 278. 279. 280. 281. 282. 283. 284. 285. 286. 287. 288. 289. 290. 291. 292. 293. 294. 295. 296. 297. 298. 299. 300. 301. 302. 303. 304. 305. 306. 307. 308. 309. 310. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:28 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovru, а мне интересно, зачем так странно называть файл . и вот что я выяснил : разработчик, чтобы исключить возможность линковки не с той библиотекой намутил такую генерацию имени. Это хеш от конкретного исходного текста. http://www.zytor.com/pipermail/klibc/2006-April/001465.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:35 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwind, блин хорошо бы было сделать у линкса сервис, файло заливаешь, а оно говорит норм и не норм файло... давно уже пара сделать такое... чем сутками сидеть и выискивать откуда береться и что куда девается, ну так это фаЕл нормльный ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:39 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
может это уже какие-то закладки в debian появились ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 03:47 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovrunetwind, блин хорошо бы было сделать у линкса сервис, файло заливаешь, а оно говорит норм и не норм файло... если этого не сделали, значит люди все же выбирают переустановку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 10:50 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovruможет это уже какие-то закладки в debian появились ? tor - это ботнет. Ты к нему подключился и ещё чему-то удивляешься?.. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 11:06 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
loginovruчем сутками сидеть и выискивать откуда береться и что куда девается, ну так это фаЕл нормльный ? и сколько еще вам понадобится суток просидеть, чтобы понять, что переустановить - проще и практичнее ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 11:08 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovloginovruможет это уже какие-то закладки в debian появились ? tor - это ботнет. Ты к нему подключился и ещё чему-то удивляешься?.. подход в духе "лишь бы не на Windows", в которой, как считает ТС, АНБ кучу закладок оставила и постоянно следит за всеми ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 11:11 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovloginovruможет это уже какие-то закладки в debian появились ? tor - это ботнет. Ты к нему подключился и ещё чему-то удивляешься?.. поподробнее, пожалуйста, насчет tor. по-вашему, сама установка ПО tor позволяет управлять злоумышленнику управлять компьютером удаленно ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 11:11 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwindпо-вашему, сама установка ПО tor позволяет управлять злоумышленнику управлять компьютером удаленно ? Да, если это ПО написано злоумышленником или использует организованную злоумышленником выходную точку. тынц В левом софте гораздо проще оставлять закладки чем в системе. Тем более таком, которое по определению принимает и устанавливает кучу соединений, проследить за каждым из которых хозяин компьютера не в состоянии. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 11:53 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, так исходники же есть. возьмите и ткните в конкретную строчку кода. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 11:58 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovnetwindпо-вашему, сама установка ПО tor позволяет управлять злоумышленнику управлять компьютером удаленно ? Да, если это ПО написано злоумышленником в данной ситуации ТС использует официальный пакет из debian исходники и патч на страничке можно найти https://packages.debian.org/ru/wheezy/tor или использует организованную злоумышленником выходную точку. тынц ничего не понял. ну, допустим, трафик ТС был перехвачен (даже скорее всего был). как именно факт разглашения его несомненно очень важной переписки с любовницей повлиял на возможность установки в этот конкретный дебиан исполняемого кода ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 12:03 |
|
||
|
debain и библиотека
|
|||
|---|---|---|---|
|
#18+
netwindну, допустим, трафик ТС был перехвачен (даже скорее всего был). как именно факт разглашения его несомненно очень важной переписки с любовницей повлиял на возможность установки в этот конкретный дебиан исполняемого кода ? Если он пропускает через тор свой VPN/VirtualBox траффик (нарочно или по ошибке), то становится уязвимым к атаке man-in-the-middle против которой пасуют большинство протоколов уровня приложения. Злоумышленник получает его пароли, явки и доступ к серверу. Вуаля! Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.08.2014, 12:18 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1482437]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
25ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
66ms |
get tp. blocked users: |
2ms |
| others: | 11ms |
| total: | 146ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...