Hello, jedna sa o distro debian 64, po update systemu som ho restartoval a prestali fungovat klasicke prikazy ako ls, ifconfig, nefunguje siet a mnoho dalsieho. MC, nano a podobne vsak funguju. Pri zadani napr.
ls -lami vypise
/bin/ls/: No such file or directory
Vie niekto promptne pomoct ? :)
Len tak mimochodom :-)
Pozor na SHV4 / SHV5 rootkit! Urobil si controlu particii?
Príkaz ifconfig nefunguje už vyše 10 rokov, i keď niečo dokáže vypísať a nastaviť. Ale že nefunguje základný príkaz ls, tak to je už divné. Ak bol ten upgrade vykonaný korektne a korektne aj dobehol, tak by som odporučil skontrolovať systém na rootkity. Podobne sa zvykol chovať nakazený systém ak mu človek odpílíl stealth techniky mallware. Ako dlho bol ten systém exponovaný na internete?
pravdepodobne to vypada na ten SHV4 / SHV5. po zadani prikazu "chrootkit" tam je zopar veci infected. ako to zriesit ?
Ak ti prikazy top a ps vypíšu:
tak je to on. :-(
Hmm, asi čistá install Debianu
oba prikazy funguju. ako postupne zistujem, len zopar ich bolo napadnutych
grex,
našiel som Ti niečo možno to bude užitočné
najprv základy postupu pri lokalozácii rootkitu
potom konkrétne veci pre ten rootkit
veľa štastia
v prvom rade potrebujem zpojaznit siet. jedna sa o VPS-ko, cize mam pristup len cez VNC konzolu. pri boote vypisuje problem so sietou a nieco s ifconfig. ostatne potom myslim, ze zvladnem aj sam
uz tam mas roota a sam nic nezvladnes. inac by si take teraz neriesil...
ldd /bin/ls ?
not a dynamic executable
A "file /bin/ls"?
... dynamically linked (uses shared libs), ... , stripped
Kolko bit to nahodou nenapisalo?
ldd sa totiz moze takto spravat ked su pomiesane ABI (32/64) kniznic a spust. suborov.
Aky je konkretne vystup prikazov top a ps ? ?... Nepytam sa ci ti funguju, pytam sa na vystup :-)
Debian nebyva az tak progrsivny, ale neudialo sa tam behom updradu nieco podobne?
https://mailman.archlinux.org/pipermail/arch-dev-public/2012-March/022625.html
Asi nie. To by mu vyhlásilo file že /bin/ls je symlink. Ale už to chalan asi preinštaloval, a vrátil tam odložené dáta.
ano, preinstalovane. dakujem vsetkym za pomoc.
Neodložil si náhodou image disku? Rád by som ho použil na testovanie, /home kľudne zmaž.
Cau :-)
Aj pre poucenie ostatnych s danym problemom napis sem postup riesenia, ako si postupoval a pod...
:-):-):-)