设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
升级chkrootkit后,有PACKET SNIFFER,请大家帮忙分析 ...
返回列表
查看:
868
|
回复:
4
升级chkrootkit后,有PACKET SNIFFER,请大家帮忙分析
[复制链接]
ajinn
ajinn
当前离线
积分
188
IP卡
狗仔卡
发表于 2006-2-17 21:40:30
|
显示全部楼层
|
阅读模式
chkrootkit升级到0.46后,检查到有:
eth0: PACKET SNIFFER(/usr/bin/perl[1457])
0.45时没有这个,
PACKET SNIFFER具体是啥?记得SNIFFER好像是被动,chkrootkit也能检查到吗?
还有(/usr/bin/perl[1457]),系统中当时没有/usr/bin/perl,ps中看不到,
1457不知是进程还是端口,ps -A|grep 1457和netstat -an|grep 1457都没有输出。
怀疑是chkrootkit过敏,请大家帮忙分析一下
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-2-18 00:07:24
|
显示全部楼层
这个是 监听器 的意思。类似 ethereal 这些软件的功能。
至于perl在监听什么,就不清楚了,最好查一下。
回复
支持
反对
使用道具
举报
显身卡
ajinn
ajinn
当前离线
积分
188
IP卡
狗仔卡
楼主
|
发表于 2006-2-18 08:16:33
|
显示全部楼层
查不到什么线索,怎么入手呢
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-2-18 17:20:51
|
显示全部楼层
也许你的机器有问题,不过也许只是敏感。最好查一下,因为ps列不出来,但是又存在的东西,那多数就是 rootkit 的手脚!
你的系统是什么?
回复
支持
反对
使用道具
举报
显身卡
blackwhite
blackwhite
当前离线
积分
2506
IP卡
狗仔卡
发表于 2006-2-23 01:04:08
|
显示全部楼层
估计是别人的perl程序,最可能的是spam mail sender。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表