URN Logo
UNIX Resources » Linux » China Linux Forum » 网络管理技术 » 5 » 病毒的侵扰
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
病毒的侵扰
病毒的侵扰 - a3bf459b [2005-08-07 04:03 | 225 byte(s)]
 
Re: 病毒的侵扰 - chengzhu [2005-08-08 09:32 | 16 byte(s)]
 
Re: 病毒的侵扰 - a3bf459b [2005-08-08 19:26 | 754 byte(s)]
 
Re: 病毒的侵扰 - chengzhu [2005-08-09 09:15 | 92 byte(s)]
 
Re: 病毒的侵扰 - a3bf459b [2005-08-09 22:15 | 1,021 byte(s)]
 
Subject: 病毒的侵扰
Author: a3bf459b    Posted: 2005-08-07 04:03    Length: 225 byte(s)
[Original] [Print] [Top]
最近我本本上编译的几个软件包拿到别人的机器上安装,却发现好几个ELF病毒,好像都是后门,好怕怕啊……而那些软件包都是我自己编译的,源代码又全部没有变动,请问linux下面有什么好的反病毒软件?不仅要杀,还要预防,文件/内存监控类型的?
[Original] [Print] [Top]
Subject: Re: 病毒的侵扰
Author: chengzhu    Posted: 2005-08-08 09:32    Length: 16 byte(s)
[Original] [Print] [Top]
怎么确定它是病毒
----
Sinkin
[Original] [Print] [Top]
Subject: Re: 病毒的侵扰
Author: a3bf459b    Posted: 2005-08-08 19:26    Length: 754 byte(s)
[Original] [Print] [Top]
要发几个样本给你吗?我还留着呢,连系统coreutils很多东西比如rm ls什么的都染上了
反病毒程序的报告说是
Linux.RST.b
Linux.OSF.8759
...
记得我是在内网里操作的啊,应该不会是Sun RPC漏洞攻击(Red Hat 7.1)
现在发觉越来越难搞明白了

其实事后想想,(B)LFS还是不错的,Linux要从源代码抓起!
(创建一个干净的分区,建立一套完整的工具,全部重来)

我在另外一个版面的POST已经有人回复:

http://www.linuxforum.net/forum/showthreaded.php?Cat=&Board=security&Number=571777
[Original] [Print] [Top]
Subject: Re: 病毒的侵扰
Author: chengzhu    Posted: 2005-08-09 09:15    Length: 92 byte(s)
[Original] [Print] [Top]
哦,有意思,这些文件对你的系统有什么影响?我在debian下安装clamav没有成功,dazuko是干什么用的
----
Sinkin
[Original] [Print] [Top]
Subject: Re: 病毒的侵扰
Author: a3bf459b    Posted: 2005-08-09 22:15    Length: 1,021 byte(s)
[Original] [Print] [Top]
这些文件本来确实没什么,就是被感染了病毒……
那个病毒添加一段代码到ELF文件头上,运行后打一个udp端口
(不知道记错没)然后就是后门……虽然防火墙规则可以设置,
入侵检测可以打开,特权应该分离,但总不是很舒服嘛,
喜欢自己的文件系统干净一些……(少一点垃圾)

dazuko的站点我上去过了,看来是一个提供文件访问控制的内核模块。
不过似乎这样的实现方式增加了内核访问文件的CPU周期,所以单独
测试内核性能的时候别用

ClamAV我以前在Cygwin下用过的,速度还可以,但没有文件监控功能

http://www.dazuko.org/
检查了一下源代码包,应该支持FreeBSD 4-5,Linux 2.2-2.6(我还没有
测试)
http://www.linux.gov.cn/?q=node/97
这个页面上有ClamAV+dazuko的用法(基于RPM的)
具体用google搜索一下,我想应该很方便了
[Original] [Print] [Top]
« Previous thread
你一定行的!
网络管理技术
5
Next thread »
请教怎么设置XDMCP才能让我登录的时候不输入用户名和密码就直接进入桌面系统??
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:16:01, cost 0.049201011657715 ms.