免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1775 | 回复: 0
打印 上一主题 下一主题

关于linux的木马和后门检测 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-28 16:43 |只看该作者 |倒序浏览
哪位高手能帮着分析一下
  1. Rootkit Hunter 1.1.9 is running

  2. Determining OS... Warning: this operating system is not fully supported!
  3. Ready
  4. Warning: Cannot find md5_not_known
  5. All MD5 checks will be skipped!


  6. Checking binaries
  7. * Selftests
  8.      Strings (command)                                        [ OK ]


  9. * System tools
  10.      Skipped!


  11. Check rootkits
  12. * Default files and directories
  13.    Rootkit '55808 Trojan - Variant A'...                      [ OK ]
  14.    ADM Worm...                                                [ OK ]
  15.    Rootkit 'AjaKit'...                                        [ OK ]
  16.    Rootkit 'aPa Kit'...                                       [ OK ]
  17.    Rootkit 'Apache Worm'...                                   [ OK ]
  18.    Rootkit 'Ambient (ark) Rootkit'...                         [ OK ]
  19.    Rootkit 'Balaur Rootkit'...                                [ OK ]
  20.    Rootkit 'BeastKit'...                                      [ OK ]
  21.    Rootkit 'BOBKit'...                                        [ OK ]
  22.    Rootkit 'CiNIK Worm (Slapper.B variant)'...                [ OK ]
  23.    Rootkit 'Danny-Boy's Abuse Kit'...                         [ OK ]
  24.    Rootkit 'Devil RootKit'...                                 [ OK ]
  25.    Rootkit 'Dica'...                                          [ OK ]
  26.    Rootkit 'Dreams Rootkit'...                                [ OK ]
  27.    Rootkit 'Duarawkz'...                                      [ OK ]
  28.    Rootkit 'Flea Linux Rootkit'...                            [ OK ]
  29.    Rootkit 'FreeBSD Rootkit'...                               [ OK ]
  30.    Rootkit 'Fuck`it Rootkit'...                               [ OK ]
  31.    Rootkit 'GasKit'...                                        [ OK ]
  32.    Rootkit 'Heroin LKM'...                                    [ OK ]
  33.    Rootkit 'HjC Kit'...                                       [ OK ]
  34.    Rootkit 'ignoKit'...                                       [ OK ]
  35.    Rootkit 'ImperalsS-FBRK'...                                [ OK ]
  36.    Rootkit 'Irix Rootkit'...                                  [ OK ]
  37.    Rootkit 'Kitko'...                                         [ OK ]
  38.    Rootkit 'Knark'...                                         [ OK ]
  39.    Rootkit 'Li0n Worm'...                                     [ OK ]
  40.    Rootkit 'Lockit / LJK2'...                                 [ OK ]
  41.    Rootkit 'MRK'...                                           [ OK ]
  42.    Rootkit 'Ni0 Rootkit'...                                   [ OK ]
  43.    Rootkit 'RootKit for SunOS / NSDAP'...                     [ OK ]
  44.    Rootkit 'Optic Kit (Tux)'...                               [ OK ]
  45.    Rootkit 'Oz Rootkit'...                                    [ OK ]
  46.    Rootkit 'Portacelo'...                                     [ OK ]
  47.    Rootkit 'R3dstorm Toolkit'...                              [ OK ]
  48.    Rootkit 'RH-Sharpe's rootkit'...                           [ OK ]
  49.    Rootkit 'RSHA's rootkit'...                                [ OK ]
  50.    Sebek LKM                                                  [ OK ]
  51.    Rootkit 'Scalper Worm'...                                  [ OK ]
  52.    Rootkit 'Shutdown'...                                      [ OK ]
  53.    Rootkit 'SHV4'...                                          [ OK ]
  54.    Rootkit 'SHV5'...                                          [ OK ]
  55.    Rootkit 'Sin Rootkit'...                                   [ OK ]
  56.    Rootkit 'Slapper'...                                       [ OK ]
  57.    Rootkit 'Sneakin Rootkit'...                               [ OK ]
  58.    Rootkit 'Suckit Rootkit'...                                [ OK ]
  59.    Rootkit 'SunOS Rootkit'...                                 [ OK ]
  60.    Rootkit 'Superkit'...                                      [ OK ]
  61.    Rootkit 'TBD (Telnet BackDoor)'...                         [ OK ]
  62.    Rootkit 'TeLeKiT'...                                       [ OK ]
  63.    Rootkit 'T0rn Rootkit'...                                  [ OK ]
  64.    Rootkit 'Trojanit Kit'...                                  [ OK ]
  65.    Rootkit 'Tuxtendo'...                                      [ OK ]
  66.    Rootkit 'URK'...                                           [ OK ]
  67.    Rootkit 'VcKit'...                                         [ OK ]
  68.    Rootkit 'Volc Rootkit'...                                  [ OK ]
  69.    Rootkit 'X-Org SunOS Rootkit'...                           [ OK ]
  70.    Rootkit 'zaRwT.KiT Rootkit'...                             [ OK ]

  71. * Suspicious files and malware
  72.    Scanning for known rootkit strings                         [ OK ]
  73.    Scanning for known rootkit files                           [ OK ]
  74.    Testing running processes...                               [ OK ]
  75.    Miscellaneous Login backdoors                              [ OK ]
  76.    Miscellaneous directories                                  [ OK ]
  77.    Software related files                                     [ OK ]
  78.    Sniffer logs                                               [ OK ]

  79. [Press <ENTER>; to continue]


  80. * Trojan specific characteristics
  81.    shv4
  82.      Checking /etc/rc.d/rc.sysinit
  83.        Test 1                                                 [ Clean ]
  84.        Test 2                                                 [ Clean ]
  85.        Test 3                                                 [ Clean ]
  86.      Checking /etc/inetd.conf                                 [ Not found ]
  87.      Checking /etc/xinetd.conf                                [ Clean ]

  88. * Suspicious file properties
  89.    chmod properties
  90.      Checking /bin/ps                                         [ Clean ]
  91.      Checking /bin/ls                                         [ Clean ]
  92.      Checking /usr/bin/w                                      [ Clean ]
  93.      Checking /usr/bin/who                                    [ Clean ]
  94.      Checking /bin/netstat                                    [ Clean ]
  95.      Checking /bin/login                                      [ Clean ]
  96.    Script replacements
  97.      Checking /bin/ps                                         [ Clean ]
  98.      Checking /bin/ls                                         [ Clean ]
  99.      Checking /usr/bin/w                                      [ Clean ]
  100.      Checking /usr/bin/who                                    [ Clean ]
  101.      Checking /bin/netstat                                    [ Clean ]
  102.      Checking /bin/login                                      [ Clean ]

  103. * OS dependant tests

  104.    Linux
  105.      Checking loaded kernel modules...                        [ OK ]
  106.      Checking files attributes                                [ OK ]
  107.      Checking LKM module path                                 [ OK ]


  108. Networking
  109. * Check: frequently used backdoors
  110.   Port 2001: Scalper Rootkit                                  [ OK ]
  111.   Port 2006: CB Rootkit                                       [ OK ]
  112.   Port 2128: MRK                                              [ OK ]
  113.   Port 14856: Optic Kit (Tux)                                 [ OK ]
  114.   Port 47107: T0rn Rootkit                                    [ OK ]
  115.   Port 60922: zaRwT.KiT                                       [ OK ]

  116. * Interfaces
  117.      Scanning for promiscuous interfaces                      [ OK ]

  118. [Press <ENTER>; to continue]



  119. System checks
  120. * Allround tests
  121.    Checking hostname... Found. Hostname is test
  122.    Checking for passwordless user accounts... OK
  123.    Checking for differences in user accounts...                       [ NA ]
  124.    Checking for differences in user groups... Creating file It seems this is your first time.
  125.    Checking boot.local/rc.local file...
  126.      - /etc/rc.local                                          [ OK ]
  127.      - /etc/rc.d/rc.local                                     [ OK ]
  128.      - /usr/local/etc/rc.local                                [ Not found ]
  129.      - /usr/local/etc/rc.d/rc.local                           [ Not found ]
  130.      - /etc/conf.d/local.start                                [ Not found ]
  131.      - /etc/init.d/boot.local                                 [ Not found ]
  132.    Checking rc.d files...
  133.      Processing........................................
  134.                ........................................
  135.                ........................................
  136.                ........................................
  137.                ........................................
  138.                ........................................
  139.                ........................................
  140.                ........................................
  141.                ........................................
  142.                ...................................
  143.    Result rc.d files check                                    [ OK ]
  144.    Checking history files
  145.      Bourne Shell                                             [ OK ]

  146. * Filesystem checks
  147.    Checking /dev for suspicious files...                      [ OK ]
  148.    Scanning for hidden files...                               [ OK ]

  149. [Press <ENTER>; to continue]



  150. Application advisories
  151. * Application scan
  152.    Checking Apache2 modules ...                               [ Not found ]
  153.    Checking Apache configuration ...                          [ OK ]

  154. * Application version scan
  155.    - GnuPG 1.2.6                                              [ OK ]
  156.    - OpenSSL 0.9.7a                                           [ Old or patched version ]
  157.    - Procmail MTA 3.22                                        [ OK ]
  158.    - OpenSSH 3.9p1                                            [ OK ]



  159. Security advisories
  160. * Check: Groups and Accounts
  161.    Searching for /etc/passwd...                               [ Found ]
  162.    Checking users with UID '0' (root)...                      [ OK ]

  163. * Check: SSH
  164.    Searching for sshd_config...
  165.    Found /etc/ssh/sshd_config
  166.    Checking for allowed root login... Watch out Root login possible. Possible risk!
  167. Hint: see logfile for more information
  168.     info:
  169.     Hint: See logfile for more information about this issue
  170.    Checking for allowed protocols...                          [ Warning (SSH v1 allowed) ]

  171. * Check: Events and Logging
  172.    Search for syslog configuration...                         [ OK ]
  173.    Checking for running syslog slave...                       [ OK ]
  174.    Checking for logging to remote system...                   [ OK (no remote logging) ]

  175. [Press <ENTER>; to continue]



  176. ---------------------------- Scan results ----------------------------

  177. MD5
  178. MD5 compared: 0
  179. Incorrect MD5 checksums: 0

  180. File scan
  181. Scanned files: 342
  182. Possible infected files: 0

  183. Application scan
  184. Vulnerable applications: 1

  185. Scanning took 276 seconds

  186. -----------------------------------------------------------------------

  187. Do you have some problems, undetected rootkits, false positives, ideas
  188. or suggestions?


  189. -----------------------------------------------------------------------
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP