rootkit et rkhunter

Le
tra
Bonjour,
Le rapport de rkhunter me dit ceci:
Warning: Checking for possible rootkit strings [ Warning ]
Found string 'hdparm' in file '/etc/init.d/.depend.boot'. Possible
rootkit: Xzibit Rootkit
Found string 'hdparm' in file '/etc/init.d/hdparm'. Possible
rootkit:
Xzibit Rootkit
Warning: Hidden directory found: /dev/.udev
Warning: Hidden directory found: /dev/.initramfs

Premièrement dois-je m'en inquiéter.

Deuxièmement ,si non comment supprimer ces alertes du rapport car la
commande
rkhunter --propupd ni fait rien.
Merci
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
eric valissant
Le #23030131
On 3 jan, 14:02, tra
Bonjour,
Le rapport de rkhunter me dit ceci:
Warning: Checking for possible rootkit strings    [ Warning ]
         Found string 'hdparm' in file '/etc/init.d/.depend.boo t'. Possible
rootkit: Xzibit Rootkit
         Found string 'hdparm' in file '/etc/init.d/hdparm'. Po ssible
rootkit:
Xzibit Rootkit
Warning: Hidden directory found: /dev/.udev
Warning: Hidden directory found: /dev/.initramfs

Premi rement dois-je m'en inqui ter.

Deuxi mement ,si non comment supprimer ces alertes du rapport car la
commande  
rkhunter --propupd  ni fait rien.
Merci



Moi aussi, en 4 exemplaires, avec ( entre autre, je n'ai pas lu tout
le log ):
<code>
Warning: Checking for possible rootkit strings [ Warning ]
[19:16:49] Found string 'hdparm' in file '/etc/
init.d/.depend.stop'. Possible rootkit: Xzibit Rootkit
[19:16:49] Found string 'hdparm' in file '/etc/
init.d/.depend.start'. Possible rootkit: Xzibit Rootkit
[19:16:49] Found string 'hdparm' in file '/etc/init.d/
hdparm'. Possible rootkit: Xzibit Rootkit
[19:16:49] Found string 'hdparm' in file '/etc/
init.d/.depend.boot'. Possible rootkit: Xzibit Rootkit
</code>
Donc, il est possible que cela soit lié à hdparm

Est-ce le cas chez vous ?
eric valissant
Le #23030171
On 17 jan, 19:43, eric valissant
On 3 jan, 14:02, tra


> Bonjour,
> Le rapport de rkhunter me dit ceci:
> Warning: Checking for possible rootkit strings    [ Warning ]
>          Found string 'hdparm' in file '/etc/init.d/.depend.b oot'. Possible
> rootkit: Xzibit Rootkit
>          Found string 'hdparm' in file '/etc/init.d/hdparm'. Possible
> rootkit:
> Xzibit Rootkit
> Warning: Hidden directory found: /dev/.udev
> Warning: Hidden directory found: /dev/.initramfs

> Premi rement dois-je m'en inqui ter.

> Deuxi mement ,si non comment supprimer ces alertes du rapport car la
> commande  
> rkhunter --propupd  ni fait rien.
> Merci

Moi aussi, en 4 exemplaires, avec ( entre autre, je n'ai pas lu tout
le log ):
<code>
Warning: Checking for possible rootkit strings    [ Warning ]
[19:16:49]          Found string 'hdparm' in file '/etc/
init.d/.depend.stop'. Possible rootkit: Xzibit Rootkit
[19:16:49]          Found string 'hdparm' in file '/etc/
init.d/.depend.start'. Possible rootkit: Xzibit Rootkit
[19:16:49]          Found string 'hdparm' in file '/etc/init.d/
hdparm'. Possible rootkit: Xzibit Rootkit
[19:16:49]          Found string 'hdparm' in file '/etc/
init.d/.depend.boot'. Possible rootkit: Xzibit Rootkit
</code>
Donc, il est possible que cela soit lié à hdparm

Est-ce le cas chez vous ?



voir aussi le débat sur Xzibit et hdparm ici:
http://www.mandrivalinux-online.org/forum/topic-9172+rkhunter-et-alerte.php
(je suis sous debian squeeze 64 bits, et j'avais déjà repéré ce pb
sous Lenny 32 bits , sans savoir ou trouver le md5sum de référence )
Publicité
Poster une réponse
Anonyme