Re: rootkit
On Wed, 4 Jan 2006 20:46:18 +0300
Dmitry Baryshkov (Dmitry) wrote:
Dmitry> иногда вешается backdoor shell. Поэтому chkrootkit так и паникует.
Dmitry> Есть у него такой недостаток. Еще он любит ругаться на arpwatch
Dmitry> (выдавая, кажется, packet sniffer) и на многонитевые программы (lkm:
Dmitry> hidden processes).
Ну у меня с ним была ещё одна проблема - на машинке через autofs
монтировались некоторые самбовские ресурсы (причём для удобства были
использованы сим-линки, типа /mnt/share1/auto -> /var/autofs/server1/share).
Соответственно при проходе по всему дереву он залазил куда-то в глубокие
дебри и сильно грузил всё окружение.
Заставить его не ходить куда-то так и не получилось тогда, как сейчас этот
пакет - не знаю.
--
Serge Olkhowik (aka BaMba)
hi@bamba.dp.ua http://www.bamba.dp.ua 2:464/227@fidonet ICQ:322855162
Reply to:
- References:
- Re: rootkit
- From: Dmitry Baryshkov <dbaryshkov@gmail.com>