Я также получил, что «возможный» результат заражения запускает OpenSSH_7.2p2 Ubuntu-4ubuntu2.1, OpenSSL 1.0.2g-fips на Ubuntu 16.04. Глядя на сайт по этой проблеме, я нашел сайт: https://www.cert-bund.de/ebury-faq, который дает некоторые тесты для выполнения. Тестирование разделяемой памяти не является окончательным, но другие три результата теста указывают на ложный результат. Я создал небольшой простой скрипт для запуска после появления положительного результата на chkrootkit:
#! /bin/bash
#
# Result filesize should be less that 15KB.
sudo find /lib* -type f -name libkeyutils.so* -exec ls -la {} \;
# Result should return null.
sudo find /lib* -type f -name libns2.so
# Result should return null.
sudo netstat -nap | grep "@/proc/udevd"
Я также рекомендовал бы установить в качестве дополнительной проверки для руткитов. [ ! d5]
Как и другие, предположим, что запись текущего каталога в ваш .bash_history может вернуть вас к нему.
Но на лету, посмотрите, нажимаете ли текущий каталог на стек и возвращаете обратно это может быть то, что вам нужно.
pushd .
cd /else/where/
popd
вы также можете нажать столько каталогов.
pushd . сохраняет текущую директорию (не забывайте, что точка .), cd изменяет рабочий каталог, popd возвращает вас к последнему нажатому (сохраненному) каталогу.Эти команды также покажут вам папку, которую вы сохранили в соответствующем порядке, каждый раз, когда вы нажимаете или выбираете. и после ввода команды history вы сможете отслеживать изменения, внесенные в каждый каталог впоследствии.
Добавьте эту команду в свой .bash_rc:
alias pwd='pwd | tee -a ~/.bash_history'
Как и другие, предположим, что запись текущего каталога в ваш .bash_history может вернуть вас к нему.
Но на лету, посмотрите, нажимаете ли текущий каталог на стек и возвращаете обратно это может быть то, что вам нужно.
pushd .
cd /else/where/
popd
вы также можете нажать столько каталогов.
pushd . сохраняет текущую директорию (не забывайте, что точка .), cd изменяет рабочий каталог, popd возвращает вас к последнему нажатому (сохраненному) каталогу.Эти команды также покажут вам папку, которую вы сохранили в соответствующем порядке, каждый раз, когда вы нажимаете или выбираете. и после ввода команды history вы сможете отслеживать изменения, внесенные в каждый каталог впоследствии.
Добавьте эту команду в свой .bash_rc:
alias pwd='pwd | tee -a ~/.bash_history'