질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

chkrootkit 점검한 결과 rootkit이 발견

작성자 정보

  • 급질문 작성
  • 작성일

컨텐츠 정보

본문

[root@www chkrootkit-0.46a]# ./chkrootkit -q > findchkroot.txt
[root@www chkrootkit-0.46a]# more findchkroot.txt

/usr/lib/perl5/5.8.5/i386-linux-thread-multi/.packlist /usr/lib/perl5/vendor_perl/5.8.5/i386-linux-thread-multi/auto/mod_perl/.packlist /usr/l
ib/perl5/vendor_perl/5.8.5/i386-linux-thread-multi/auto/Gaim/.packlist

 The tty of the following user process(es) were not found
 in /var/run/utmp !
! RUID          PID TTY    CMD
! root         2407 tty5   /sbin/mingetty tty5

[root@www chkrootkit-0.46a]#

chkrootkit으로 점검한 결과가 위처럼 나타나내요.

위의 결과로 봐서는

 /usr/lib/perl5/vendor_perl/5.8.5/i386-linux-thread-multi/auto/mod_perl/.packlist <== 요거가 rootkit으로 봐야 될것 같은데요

정말로 rootkit으로 봐야 되는건가요 ?

rootkit이 정확하다면 어떻게 조치를 해야 되나요 ?

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,037 명
  • 현재 강좌수 :  35,811 개
  • 현재 접속자 :  118 명