首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >chkrootkit说/sbin/init被感染了,这是什么意思?

chkrootkit说/sbin/init被感染了,这是什么意思?
EN

Ask Ubuntu用户
提问于 2011-02-07 16:56:18
回答 1查看 39K关注 0票数 30

我最近运行了chkrootkit并得到了下面的一行:

代码语言:javascript
复制
Searching for Suckit rootkit...                   Warning: /sbin/init INFECTED

这到底是什么意思?我听说这是个假阳性,到底是怎么回事。

请谢谢你。

EN

回答 1

Ask Ubuntu用户

发布于 2013-08-01 03:49:34

关于Kubuntu 13.04截至2013-07-31

跑步:

代码语言:javascript
复制
cat /sbin/init | egrep HOME

生产:

代码语言:javascript
复制
Binary file (standard input) matches

跑步:

代码语言:javascript
复制
cat /proc/1/maps | egrep "init."

不会产生任何输出。

注意:删除句点会产生输出(更改“init”)。改为"init")

代码语言:javascript
复制
b7768000-b779f000 r-xp 00000000 08:02 399192     /sbin/init
b779f000-b77a0000 r--p 00036000 08:02 399192     /sbin/init
b77a0000-b77a1000 rw-p 00037000 08:02 399192     /sbin/init

所以在我看来,回家的部分是问题所在。

如果一个人可以假设rkhunter有一个有效的检查,那么也许简单的方法就是从chkrootkit中删除这个部分,同时运行rkhunter和chkrootkit?

票数 2
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/25176

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档