全球主机交流论坛

标题: 今天登陆winscp一看 多了个wnps 这个东西/ 是黑客?? [打印本页]

作者: cooldog    时间: 2009-12-19 09:34
标题: 今天登陆winscp一看 多了个wnps 这个东西/ 是黑客??
貌似百度一查。。
好像是什么 黑客工具???
作者: wzwen    时间: 2009-12-19 09:40
不清楚。。。。
作者: RyoKazami    时间: 2009-12-19 09:43
恩,一后门。
作者: cnx    时间: 2009-12-19 09:43
看看生成时间.
要不删除了再说.
作者: omegabomb    时间: 2009-12-19 09:52
对,看修改时间
作者: cooldog    时间: 2009-12-19 10:50
root目录里是2007年
可我ssh里命令查了下 是 昨天凌晨弄的 ...
怎么办
作者: RyoKazami    时间: 2009-12-19 10:58
删,估计其他目录也不简单。简单的话就重装吧…… 换密码
作者: cnx    时间: 2009-12-19 11:03
找软件,杀毒.
作者: cnx    时间: 2009-12-19 11:05
http://linux.vbird.org/linux_security/0420rkhunter.php
RootKit Hunter 後端偵測軟體之架設與執行
你可以看看这儿的,当然,你也可以用百度或是谷歌.
作者: wzwen    时间: 2009-12-19 11:07
不会已经成了别人的肉鸡吧?
作者: cnx    时间: 2009-12-19 11:18
  1. Checking for rootkits...

  2.   Performing check of known rootkit files and directories
  3.     55808 Trojan - Variant A                                 [ Not found ]
  4.     ADM Worm                                                 [ Not found ]
  5.     AjaKit Rootkit                                           [ Not found ]
  6.     aPa Kit                                                  [ Not found ]
  7.     Apache Worm                                              [ Not found ]
  8.     Ambient (ark) Rootkit                                    [ Not found ]
  9.     Balaur Rootkit                                           [ Not found ]
  10.     BeastKit Rootkit                                         [ Not found ]
  11.     beX2 Rootkit                                             [ Not found ]
  12.     BOBKit Rootkit                                           [ Not found ]
  13.     CiNIK Worm (Slapper.B variant)                           [ Not found ]
  14.     Danny-Boy's Abuse Kit                                    [ Not found ]
  15.     Devil RootKit                                            [ Not found ]
  16.     Dica-Kit Rootkit                                         [ Not found ]
  17.     Dreams Rootkit                                           [ Not found ]
  18.     Duarawkz Rootkit                                         [ Not found ]
  19.     Enye LKM                                                 [ Not found ]
  20.     Flea Linux Rootkit                                       [ Not found ]
  21.     FreeBSD Rootkit                                          [ Not found ]
  22.     Fuck`it Rootkit                                          [ Not found ]
  23.     GasKit Rootkit                                           [ Not found ]
  24.     Heroin LKM                                               [ Not found ]
  25.     HjC Kit                                                  [ Not found ]
  26.     ignoKit Rootkit                                          [ Not found ]
  27.     ImperalsS-FBRK Rootkit                                   [ Not found ]
  28.     IntoXonia-NG Rootkit                                     [ Not found ]
  29.     Irix Rootkit                                             [ Not found ]
  30.     Kitko Rootkit                                            [ Not found ]
  31.     Knark Rootkit                                            [ Not found ]
  32.     Li0n Worm                                                [ Not found ]
  33.     Lockit / LJK2 Rootkit                                    [ Not found ]
  34.     Mood-NT Rootkit                                          [ Not found ]
  35.     MRK Rootkit                                              [ Not found ]
  36.     Ni0 Rootkit                                              [ Not found ]
  37.     Ohhara Rootkit                                           [ Not found ]
  38.     Optic Kit (Tux) Worm                                     [ Not found ]
  39.     Oz Rootkit                                               [ Not found ]
  40.     Phalanx Rootkit                                          [ Not found ]
  41.     Phalanx Rootkit (strings)                                [ Not found ]
  42.     Phalanx2 Rootkit                                         [ Not found ]
  43.     Phalanx2 Rootkit (extended tests)                        [ Not found ]
  44.     Portacelo Rootkit                                        [ Not found ]
  45.     R3dstorm Toolkit                                         [ Not found ]
  46.     RH-Sharpe's Rootkit                                      [ Not found ]
  47.     RSHA's Rootkit                                           [ Not found ]
  48.     Scalper Worm                                             [ Not found ]
  49.     Sebek LKM                                                [ Not found ]
  50.     Shutdown Rootkit                                         [ Not found ]
  51.     SHV4 Rootkit                                             [ Not found ]
  52.     SHV5 Rootkit                                             [ Not found ]
  53.     Sin Rootkit                                              [ Not found ]
  54.     Slapper Worm                                             [ Not found ]
  55.     Sneakin Rootkit                                          [ Not found ]
  56.     Suckit Rootkit                                           [ Not found ]
  57.     SunOS Rootkit                                            [ Not found ]
  58.     SunOS / NSDAP Rootkit                                    [ Not found ]
  59.     Superkit Rootkit                                         [ Not found ]
  60.     TBD (Telnet BackDoor)                                    [ Not found ]
  61.     TeLeKiT Rootkit                                          [ Not found ]
  62.     T0rn Rootkit                                             [ Not found ]
  63.     Trojanit Kit                                             [ Not found ]
  64.     Tuxtendo Rootkit                                         [ Not found ]
  65.     URK Rootkit                                              [ Not found ]
  66.     Vampire Rootkit                                          [ Not found ]
  67.     VcKit Rootkit                                            [ Not found ]
  68.     Volc Rootkit                                             [ Not found ]
  69.     X-Org SunOS Rootkit                                      [ Not found ]
  70.     zaRwT.KiT Rootkit                                        [ Not found ]
复制代码

作者: cnx    时间: 2009-12-19 11:19
  1. Checking the network...

  2.   Performing check for backdoor ports
  3.     Checking for UDP port 2001                               [ Not found ]
  4.     Checking for TCP port 2006                               [ Not found ]
  5.     Checking for TCP port 2128                               [ Not found ]
  6.     Checking for TCP port 14856                              [ Not found ]
  7.     Checking for TCP port 47107                              [ Not found ]
  8.     Checking for TCP port 60922                              [ Not found ]

  9.   Performing checks on the network interfaces
  10.     Checking for promiscuous interfaces                      [ None found ]
复制代码

作者: cnx    时间: 2009-12-19 11:20
  1. Checking the local host...

  2.   Performing system boot checks
  3.     Checking for local host name                             [ Found ]
  4.     Checking for system startup files                        [ Found ]
  5.     Checking system startup files for malware                [ None found ]

  6.   Performing group and account checks
  7.     Checking for passwd file                                 [ Found ]
  8.     Checking for root equivalent (UID 0) accounts            [ Warning ]
  9.     Checking for passwordless accounts                       [ None found ]
  10.     Checking for passwd file changes                         [ Warning ]
  11.     Checking for group file changes                          [ Warning ]
  12.     Checking root account shell history files                [ OK ]

  13.   Performing system configuration file checks
  14.     Checking for SSH configuration file                      [ Found ]
  15.     Checking if SSH root access is allowed                   [ Warning ]
  16.     Checking if SSH protocol v1 is allowed                   [ Not allowed ]
  17.     Checking for running syslog daemon                       [ Found ]
  18.     Checking for syslog configuration file                   [ Found ]
  19.     Checking if syslog remote logging is allowed             [ Not allowed ]

  20.   Performing filesystem checks
  21.     Checking /dev for suspicious file types                  [ None found ]
  22.     Checking for hidden files and directories                [ Warning ]
复制代码
这儿有几个warning.
作者: cnx    时间: 2009-12-19 11:21
  1. Checking application versions...

  2.     Checking version of GnuPG                                [ OK ]
  3.     Checking version of Apache                               [ OK ]
  4.     Checking version of Bind DNS                             [ OK ]
  5.     Checking version of OpenSSL                              [ OK ]
  6.     Checking version of PHP                                  [ OK ]
  7.     Checking version of Procmail MTA                         [ OK ]
  8.     Checking version of OpenSSH                              [ OK ]
复制代码

作者: cnx    时间: 2009-12-19 11:22
  1. System checks summary
  2. =====================

  3. File properties checks...
  4.     Required commands check failed
  5.     Files checked: 127
  6.     Suspect files: 6

  7. Rootkit checks...
  8.     Rootkits checked : 115
  9.     Possible rootkits: 0

  10. Applications checks...
  11.     Applications checked: 7
  12.     Suspect applications: 0

  13. The system checks took: 4 minutes and 49 seconds

  14. All results have been written to the logfile (/var/log/rkhunter.log)

  15. One or more warnings have been found while checking the system.
  16. Please check the log file (/var/log/rkhunter.log)
复制代码
最终结果.
作者: cooldog    时间: 2009-12-19 11:22
如何检测呀???
作者: cpuer    时间: 2009-12-19 12:48
标题: 回复 15# 的帖子
没啥问题




欢迎光临 全球主机交流论坛 (https://91ai.net/) Powered by Discuz! X3.4