Huomasin ainakin avastin tarjoavan linuxille jonkinlaista virussuojaa. Olisiko tämä tarpeellinen?
Entä "chkroot", joka ilmeisesti etsii jotain tunekutujia?
Asensin 2005 LE:n, ja nyt olis systeemi pystyssä, tuli mieleen nuo tietoturvajutut.
( Tämä ei sitten ole mikään ns. trolli, vaas mielestäni asiallinen kysymys, josta en haluaisi nsotattaa mitään sotaa. )
Nimim. Vaihdoin mielekkäämpään/turvalisempaan
Virustorjunta tarpeellinen?
15
1744
Vastaukset
- JMT§
Ikävä kyllä pitää sanoa tämä, mutta olisit ihan varmasti pienellä vaivalla saanut selville, ettei virustorjuntaa tarvitse Linuxille, jollei sitä käytä jonain serverinä windows koneille päin. Chrootkit on ikävä kyllä vaarallinen tunkeutmismenetelmä, joten jos vain jaksat niin kannattaa ihan peruskotikonekin säätää niin että se auttaisi edes vähän tähän ongelmaan.
- Vaihdoin mielekkäämpään ja ...
Latasin tuon chkrootkitin, joka etsii noita rootkitejä. Ajoin sen ja logi sanoo:
ROOTDIR is `/'
Checking `amd'... not found
Checking `basename'... not infected
Checking `biff'... not found
Checking `chfn'... not infected
Checking `chsh'... not infected
Checking `cron'... not infected
Checking `date'... not infected
Checking `du'... not infected
Checking `dirname'... not infected
Checking `echo'... not infected
Checking `egrep'... not infected
Checking `env'... not infected
Checking `find'... not infected
Checking `fingerd'... not found
Checking `gpm'... not found
Checking `grep'... not infected
Checking `hdparm'... not infected
Checking `su'... not infected
Checking `ifconfig'... not infected
Checking `inetd'... not tested
Checking `inetdconf'... not found
Checking `identd'... not found
Checking `init'... not infected
Checking `killall'... not infected
Checking `ldsopreload'... can't exec ./strings-static, not tested
Checking `login'... not infected
Checking `ls'... not infected
Checking `lsof'... not found
Checking `mail'... not infected
Checking `mingetty'... not infected
Checking `netstat'... not infected
Checking `named'... not found
Checking `passwd'... not infected
Checking `pidof'... not infected
Checking `pop2'... not found
Checking `pop3'... not found
Checking `ps'... not infected
Checking `pstree'... not infected
Checking `rpcinfo'... not infected
Checking `rlogind'... not found
Checking `rshd'... not found
Checking `slogin'... not infected
Checking `sendmail'... not infected
Checking `sshd'... not infected
Checking `syslogd'... not infected
Checking `tar'... not infected
Checking `tcpd'... not infected
Checking `tcpdump'... not infected
Checking `top'... not infected
Checking `telnetd'... not found
Checking `timed'... not found
Checking `traceroute'... not infected
Checking `vdir'... not infected
Checking `w'... not infected
Checking `write'... not infected
Checking `aliens'... no suspect files
Searching for sniffer's logs, it may take a while... nothing found
Searching for HiDrootkit's default dir... nothing found
Searching for t0rn's default files and dirs... nothing found
Searching for t0rn's v8 defaults... nothing found
Searching for Lion Worm default files and dirs... nothing found
Searching for RSHA's default files and dir... nothing found
Searching for RH-Sharpe's default files... nothing found
Searching for Ambient's rootkit (ark) default files and dirs... nothing found
Searching for suspicious files and dirs, it may take a while... nothing found
Searching for LPD Worm files and dirs... nothing found
Searching for Ramen Worm files and dirs... nothing found
Searching for Maniac files and dirs... nothing found
Searching for RK17 files and dirs... nothing found
Searching for Ducoci rootkit... nothing found
Searching for Adore Worm... nothing found
Searching for ShitC Worm... nothing found
Searching for Omega Worm... nothing found
Searching for Sadmind/IIS Worm... nothing found
Searching for MonKit... nothing found
Searching for Showtee... nothing found
Searching for OpticKit... nothing found
Searching for T.R.K... nothing found
Searching for Mithra... nothing found
Searching for OBSD rk v1... nothing found
Searching for LOC rootkit... nothing found
Searching for Romanian rootkit... nothing found
Searching for HKRK rootkit... nothing found
Searching for Suckit rootkit... nothing found
Searching for Volc rootkit... nothing found
Searching for Gold2 rootkit... nothing found
Searching for TC2 Worm default files and dirs... nothing found
Searching for Anonoying rootkit default files and dirs... nothing found
Searching for ZK rootkit default files and dirs... nothing found
Searching for ShKit rootkit default files and dirs... nothing found
Searching for AjaKit rootkit default files and dirs... nothing found
Searching for zaRwT rootkit default files and dirs... nothing found
Searching for Madalin rootkit default files... nothing found
Searching for Fu rootkit default files... nothing found
Searching for ESRK rootkit default files... nothing found
Searching for rootedoor... nothing found
Searching for anomalies in shell history files... nothing found
Checking `asp'... not infected
Checking `bindshell'... not infected
Checking `lkm'... Checking `rexedcs'... not found
Checking `sniffer'... not tested: can't exec ./ifpromisc
Checking `w55808'... not infected
Checking `wted'... not tested: can't exec ./chkwtmp
Checking `scalper'... not infected
Checking `slapper'... not infected
Checking `z2'... not tested: can't exec ./chklastlog
Checking `chkutmp'... not tested: can't exec ./chkutmp
Onko teillä kokemuksia ko. ohjelmasta? Entä tuleeko tuohon päivityksiä? Ilmeisesti kuitenkaan nuo rootkitit ( joita itselläni ei onneksi taida olla? ) ovat suht harvinaisia? - salaseurax
Vaihdoin mielekkäämpään ja ... kirjoitti:
Latasin tuon chkrootkitin, joka etsii noita rootkitejä. Ajoin sen ja logi sanoo:
ROOTDIR is `/'
Checking `amd'... not found
Checking `basename'... not infected
Checking `biff'... not found
Checking `chfn'... not infected
Checking `chsh'... not infected
Checking `cron'... not infected
Checking `date'... not infected
Checking `du'... not infected
Checking `dirname'... not infected
Checking `echo'... not infected
Checking `egrep'... not infected
Checking `env'... not infected
Checking `find'... not infected
Checking `fingerd'... not found
Checking `gpm'... not found
Checking `grep'... not infected
Checking `hdparm'... not infected
Checking `su'... not infected
Checking `ifconfig'... not infected
Checking `inetd'... not tested
Checking `inetdconf'... not found
Checking `identd'... not found
Checking `init'... not infected
Checking `killall'... not infected
Checking `ldsopreload'... can't exec ./strings-static, not tested
Checking `login'... not infected
Checking `ls'... not infected
Checking `lsof'... not found
Checking `mail'... not infected
Checking `mingetty'... not infected
Checking `netstat'... not infected
Checking `named'... not found
Checking `passwd'... not infected
Checking `pidof'... not infected
Checking `pop2'... not found
Checking `pop3'... not found
Checking `ps'... not infected
Checking `pstree'... not infected
Checking `rpcinfo'... not infected
Checking `rlogind'... not found
Checking `rshd'... not found
Checking `slogin'... not infected
Checking `sendmail'... not infected
Checking `sshd'... not infected
Checking `syslogd'... not infected
Checking `tar'... not infected
Checking `tcpd'... not infected
Checking `tcpdump'... not infected
Checking `top'... not infected
Checking `telnetd'... not found
Checking `timed'... not found
Checking `traceroute'... not infected
Checking `vdir'... not infected
Checking `w'... not infected
Checking `write'... not infected
Checking `aliens'... no suspect files
Searching for sniffer's logs, it may take a while... nothing found
Searching for HiDrootkit's default dir... nothing found
Searching for t0rn's default files and dirs... nothing found
Searching for t0rn's v8 defaults... nothing found
Searching for Lion Worm default files and dirs... nothing found
Searching for RSHA's default files and dir... nothing found
Searching for RH-Sharpe's default files... nothing found
Searching for Ambient's rootkit (ark) default files and dirs... nothing found
Searching for suspicious files and dirs, it may take a while... nothing found
Searching for LPD Worm files and dirs... nothing found
Searching for Ramen Worm files and dirs... nothing found
Searching for Maniac files and dirs... nothing found
Searching for RK17 files and dirs... nothing found
Searching for Ducoci rootkit... nothing found
Searching for Adore Worm... nothing found
Searching for ShitC Worm... nothing found
Searching for Omega Worm... nothing found
Searching for Sadmind/IIS Worm... nothing found
Searching for MonKit... nothing found
Searching for Showtee... nothing found
Searching for OpticKit... nothing found
Searching for T.R.K... nothing found
Searching for Mithra... nothing found
Searching for OBSD rk v1... nothing found
Searching for LOC rootkit... nothing found
Searching for Romanian rootkit... nothing found
Searching for HKRK rootkit... nothing found
Searching for Suckit rootkit... nothing found
Searching for Volc rootkit... nothing found
Searching for Gold2 rootkit... nothing found
Searching for TC2 Worm default files and dirs... nothing found
Searching for Anonoying rootkit default files and dirs... nothing found
Searching for ZK rootkit default files and dirs... nothing found
Searching for ShKit rootkit default files and dirs... nothing found
Searching for AjaKit rootkit default files and dirs... nothing found
Searching for zaRwT rootkit default files and dirs... nothing found
Searching for Madalin rootkit default files... nothing found
Searching for Fu rootkit default files... nothing found
Searching for ESRK rootkit default files... nothing found
Searching for rootedoor... nothing found
Searching for anomalies in shell history files... nothing found
Checking `asp'... not infected
Checking `bindshell'... not infected
Checking `lkm'... Checking `rexedcs'... not found
Checking `sniffer'... not tested: can't exec ./ifpromisc
Checking `w55808'... not infected
Checking `wted'... not tested: can't exec ./chkwtmp
Checking `scalper'... not infected
Checking `slapper'... not infected
Checking `z2'... not tested: can't exec ./chklastlog
Checking `chkutmp'... not tested: can't exec ./chkutmp
Onko teillä kokemuksia ko. ohjelmasta? Entä tuleeko tuohon päivityksiä? Ilmeisesti kuitenkaan nuo rootkitit ( joita itselläni ei onneksi taida olla? ) ovat suht harvinaisia?Rootkitit ovar harvinaisia ja vielä harvinaisempia kotikoneilla. Asenna ohjelmat vain jakelusi pakettihallinnalla luotetuista lähteistä niin olet täysin turvassa.
Chkrootkit päivittyy hiljakseen. Päivittämällä ohjelman saat uudet tunnistepäivityksetkin.
Rkhunter on toinen, hivenen visuaalisempi tarkistusohjelma. Löytyy varmasti Mandrivan paketeista.
- heh
Olisit pysynyt vaan siellä wintoys-puolella kertomassa valeitasi.
Joko nyt osaat nimetä edes yhden linux-viruksen, joka uhkaisi jotenkin tämän päivän linuxeja? - Pentti Nelonen
heh kirjoitti:
Olisit pysynyt vaan siellä wintoys-puolella kertomassa valeitasi.
Joko nyt osaat nimetä edes yhden linux-viruksen, joka uhkaisi jotenkin tämän päivän linuxeja?Exploit.Linux.Man.a
Backdoor.Linux.Cyrax.b
Exploit.Linux.Veribak.a
Backdoor.Linux.Small.z
DDoS.Linux.Kaiten
Trojan.Linux.Masan.a
Trojan.Linux.Escal.a
Exploit.Linux.Xpl.a
Exploit.Linux.Xash.a
Backdoor.Linux.Cyrax.a
Ja näiden lisäksi on vielä lähes 1000 muuta. - heh
Pentti Nelonen kirjoitti:
Exploit.Linux.Man.a
Backdoor.Linux.Cyrax.b
Exploit.Linux.Veribak.a
Backdoor.Linux.Small.z
DDoS.Linux.Kaiten
Trojan.Linux.Masan.a
Trojan.Linux.Escal.a
Exploit.Linux.Xpl.a
Exploit.Linux.Xash.a
Backdoor.Linux.Cyrax.a
Ja näiden lisäksi on vielä lähes 1000 muuta.Yksikään noista ei ole mikään uhka. Koeta kestää se.
- Pentti Nelonen
heh kirjoitti:
Yksikään noista ei ole mikään uhka. Koeta kestää se.
Käsittääkseni virus on aina uhka oli se minkälainen vain. Aika outo filosofia linux-käyttäjillä siis... Teidän syytä lieneekin sitten se, että internet natisee niitoksistaan, kun internet on täynnä viruksia.
- heh
Pentti Nelonen kirjoitti:
Käsittääkseni virus on aina uhka oli se minkälainen vain. Aika outo filosofia linux-käyttäjillä siis... Teidän syytä lieneekin sitten se, että internet natisee niitoksistaan, kun internet on täynnä viruksia.
Tutkipa vähän syvemmin tuota "viruslistaa". Oma trollifilosofiasi sen sijaan natisee: http://www.viruslist.com/en/find?words=windows&search=Search
On noilla hauilla yritetty kikkailla ennenkin. - Pentti Nelonen
heh kirjoitti:
Tutkipa vähän syvemmin tuota "viruslistaa". Oma trollifilosofiasi sen sijaan natisee: http://www.viruslist.com/en/find?words=windows&search=Search
On noilla hauilla yritetty kikkailla ennenkin.http://www.viruslist.com/en/find?search_mode=virus&words=windows
Tuolla on lista windows-viruksista. Tuolla sinun linkilläsi löytyy aiheita ihan yleisesti ottaen liittyen windowsiin ja windows-viruksiin. Viruksia löytyi haulla vain 80, mutta kaikkea muuta tietoa 1600 sivua. - heh
Pentti Nelonen kirjoitti:
http://www.viruslist.com/en/find?search_mode=virus&words=windows
Tuolla on lista windows-viruksista. Tuolla sinun linkilläsi löytyy aiheita ihan yleisesti ottaen liittyen windowsiin ja windows-viruksiin. Viruksia löytyi haulla vain 80, mutta kaikkea muuta tietoa 1600 sivua.Me kumpikin tiedämme, että windows-viruksia, haittaohjelmia, matoja yms. on kaiken kaikkiaan kymmeniä tuhansia. Toimivia linux-viruksia ei sen sijaan ole.
Koita kestää se. - Pentti Nelonen
heh kirjoitti:
Me kumpikin tiedämme, että windows-viruksia, haittaohjelmia, matoja yms. on kaiken kaikkiaan kymmeniä tuhansia. Toimivia linux-viruksia ei sen sijaan ole.
Koita kestää se.Windowsilla on tällä hetkellä vain 80 toimivaa virusta, mutta linuxilla on 1000.
- heh
Pentti Nelonen kirjoitti:
Windowsilla on tällä hetkellä vain 80 toimivaa virusta, mutta linuxilla on 1000.
Lukuna 1000 on lähempänä aloittamiesi trolliketjuen määrää. Eikö wintoys-uskovaisella ole muuta puuhaa?
- asioita??
Pentti Nelonen kirjoitti:
http://www.viruslist.com/en/find?search_mode=virus&words=windows
Tuolla on lista windows-viruksista. Tuolla sinun linkilläsi löytyy aiheita ihan yleisesti ottaen liittyen windowsiin ja windows-viruksiin. Viruksia löytyi haulla vain 80, mutta kaikkea muuta tietoa 1600 sivua.Hakusanalla win, listä heittää yli 50000 osumaa. Lisäksi unix saa reilut 400 itselleen. Office saa kunnian 124 osumasta.
- Auno
mutta mielenkiinnolla olen seurannut kehittyvää sotaa ja innostuin itsekin tutkimaan linux virus tietoja.
http://www.viruslibrary.com/virusinfo/Linux.htm
minä löysin tämmösen listan ja kovin pitkältä se ei näytä.
Ketjusta on poistettu 3 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Epäily: Räppäri yritti tappaa vauvansa.
https://www.mtvuutiset.fi/artikkeli/epaily-mies-yritti-tappaa-vauvansa/9300728 Tämä on erittäin järkyttävä teko täysin p515575Räppäri kuoli vankilassa
Ei kuulemma ole tapahtunut rikosta. Sama vahinkohan kävi Epsteinille. https://www.hs.fi/suomi/art-2000011840869.html "672601Välillä kyllä tuntuu, että jaat vihjeitä
Mutta miten niistä voi olla ollenkaan varma? Ja minä saan niistä kimmokkeen luulemaan yhtä sun toista. Eli mitä ajatella181940Onko Sanna menossa Ukrainaan viettämään vuosipäivää?
Kun on bongattu Varsovan lentokentältä?1541796No kyllä te luuserit voitte tehdä mitä vaan keskenänne, sitä en ymmärrä miksi pelaat,nainen
Pisteesi silmissäni, edes ystävätasolla tippui jo tuhannella, kun sain selville pelailusi, olet toisen kanssa, vaikka ol361732- 171693
Kulukusuunnat
Eikö kuhmolaiset iha oikiasti tiiä kumpi o vasen ja kumpi oikia? Tuolla ku liikennemerkissä näkyy nuolet ylös ja alas, v5143881-vuotias Frederik avoimena - Ei omasta mielestä kelpaa tästä syystä realityihin: "Veemäinen..."
Junttidiscon kuninkaana tunnettu Frederik, 81, on esiintymislavoilla suvereeni tekijä. Mies on viihdyttänyt ympäri Suome181135Muusikko yritti tappaa kaksiviikkoisen vauvan
Karu epäily: Muusikko, 32, yritti tappaa kaksiviikkoisen vauvan Oulussa. IS:n selvityksen perusteella miestä ei ole syy801119Tynkä Eläintarha ei ole enää visiitin väärti
Ähtärin MesiZoo on vajonnut alas. Näytillä olevien eläinten määrä on romahtanut lähemmäs -40%. Paikat ovat päässeet pah62925