全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: cooldog

[nginx] 今天登陆winscp一看 多了个wnps 这个东西/ 是黑客??

[复制链接]
发表于 2009-12-19 11:18:46 | 显示全部楼层
  1. Checking for rootkits...

  2.   Performing check of known rootkit files and directories
  3.     55808 Trojan - Variant A                                 [ Not found ]
  4.     ADM Worm                                                 [ Not found ]
  5.     AjaKit Rootkit                                           [ Not found ]
  6.     aPa Kit                                                  [ Not found ]
  7.     Apache Worm                                              [ Not found ]
  8.     Ambient (ark) Rootkit                                    [ Not found ]
  9.     Balaur Rootkit                                           [ Not found ]
  10.     BeastKit Rootkit                                         [ Not found ]
  11.     beX2 Rootkit                                             [ Not found ]
  12.     BOBKit Rootkit                                           [ Not found ]
  13.     CiNIK Worm (Slapper.B variant)                           [ Not found ]
  14.     Danny-Boy's Abuse Kit                                    [ Not found ]
  15.     Devil RootKit                                            [ Not found ]
  16.     Dica-Kit Rootkit                                         [ Not found ]
  17.     Dreams Rootkit                                           [ Not found ]
  18.     Duarawkz Rootkit                                         [ Not found ]
  19.     Enye LKM                                                 [ Not found ]
  20.     Flea Linux Rootkit                                       [ Not found ]
  21.     FreeBSD Rootkit                                          [ Not found ]
  22.     Fuck`it Rootkit                                          [ Not found ]
  23.     GasKit Rootkit                                           [ Not found ]
  24.     Heroin LKM                                               [ Not found ]
  25.     HjC Kit                                                  [ Not found ]
  26.     ignoKit Rootkit                                          [ Not found ]
  27.     ImperalsS-FBRK Rootkit                                   [ Not found ]
  28.     IntoXonia-NG Rootkit                                     [ Not found ]
  29.     Irix Rootkit                                             [ Not found ]
  30.     Kitko Rootkit                                            [ Not found ]
  31.     Knark Rootkit                                            [ Not found ]
  32.     Li0n Worm                                                [ Not found ]
  33.     Lockit / LJK2 Rootkit                                    [ Not found ]
  34.     Mood-NT Rootkit                                          [ Not found ]
  35.     MRK Rootkit                                              [ Not found ]
  36.     Ni0 Rootkit                                              [ Not found ]
  37.     Ohhara Rootkit                                           [ Not found ]
  38.     Optic Kit (Tux) Worm                                     [ Not found ]
  39.     Oz Rootkit                                               [ Not found ]
  40.     Phalanx Rootkit                                          [ Not found ]
  41.     Phalanx Rootkit (strings)                                [ Not found ]
  42.     Phalanx2 Rootkit                                         [ Not found ]
  43.     Phalanx2 Rootkit (extended tests)                        [ Not found ]
  44.     Portacelo Rootkit                                        [ Not found ]
  45.     R3dstorm Toolkit                                         [ Not found ]
  46.     RH-Sharpe's Rootkit                                      [ Not found ]
  47.     RSHA's Rootkit                                           [ Not found ]
  48.     Scalper Worm                                             [ Not found ]
  49.     Sebek LKM                                                [ Not found ]
  50.     Shutdown Rootkit                                         [ Not found ]
  51.     SHV4 Rootkit                                             [ Not found ]
  52.     SHV5 Rootkit                                             [ Not found ]
  53.     Sin Rootkit                                              [ Not found ]
  54.     Slapper Worm                                             [ Not found ]
  55.     Sneakin Rootkit                                          [ Not found ]
  56.     Suckit Rootkit                                           [ Not found ]
  57.     SunOS Rootkit                                            [ Not found ]
  58.     SunOS / NSDAP Rootkit                                    [ Not found ]
  59.     Superkit Rootkit                                         [ Not found ]
  60.     TBD (Telnet BackDoor)                                    [ Not found ]
  61.     TeLeKiT Rootkit                                          [ Not found ]
  62.     T0rn Rootkit                                             [ Not found ]
  63.     Trojanit Kit                                             [ Not found ]
  64.     Tuxtendo Rootkit                                         [ Not found ]
  65.     URK Rootkit                                              [ Not found ]
  66.     Vampire Rootkit                                          [ Not found ]
  67.     VcKit Rootkit                                            [ Not found ]
  68.     Volc Rootkit                                             [ Not found ]
  69.     X-Org SunOS Rootkit                                      [ Not found ]
  70.     zaRwT.KiT Rootkit                                        [ Not found ]
复制代码
发表于 2009-12-19 11:19:48 | 显示全部楼层
  1. Checking the network...

  2.   Performing check for backdoor ports
  3.     Checking for UDP port 2001                               [ Not found ]
  4.     Checking for TCP port 2006                               [ Not found ]
  5.     Checking for TCP port 2128                               [ Not found ]
  6.     Checking for TCP port 14856                              [ Not found ]
  7.     Checking for TCP port 47107                              [ Not found ]
  8.     Checking for TCP port 60922                              [ Not found ]

  9.   Performing checks on the network interfaces
  10.     Checking for promiscuous interfaces                      [ None found ]
复制代码
发表于 2009-12-19 11:20:46 | 显示全部楼层
  1. Checking the local host...

  2.   Performing system boot checks
  3.     Checking for local host name                             [ Found ]
  4.     Checking for system startup files                        [ Found ]
  5.     Checking system startup files for malware                [ None found ]

  6.   Performing group and account checks
  7.     Checking for passwd file                                 [ Found ]
  8.     Checking for root equivalent (UID 0) accounts            [ Warning ]
  9.     Checking for passwordless accounts                       [ None found ]
  10.     Checking for passwd file changes                         [ Warning ]
  11.     Checking for group file changes                          [ Warning ]
  12.     Checking root account shell history files                [ OK ]

  13.   Performing system configuration file checks
  14.     Checking for SSH configuration file                      [ Found ]
  15.     Checking if SSH root access is allowed                   [ Warning ]
  16.     Checking if SSH protocol v1 is allowed                   [ Not allowed ]
  17.     Checking for running syslog daemon                       [ Found ]
  18.     Checking for syslog configuration file                   [ Found ]
  19.     Checking if syslog remote logging is allowed             [ Not allowed ]

  20.   Performing filesystem checks
  21.     Checking /dev for suspicious file types                  [ None found ]
  22.     Checking for hidden files and directories                [ Warning ]
复制代码
这儿有几个warning.
发表于 2009-12-19 11:21:23 | 显示全部楼层
  1. Checking application versions...

  2.     Checking version of GnuPG                                [ OK ]
  3.     Checking version of Apache                               [ OK ]
  4.     Checking version of Bind DNS                             [ OK ]
  5.     Checking version of OpenSSL                              [ OK ]
  6.     Checking version of PHP                                  [ OK ]
  7.     Checking version of Procmail MTA                         [ OK ]
  8.     Checking version of OpenSSH                              [ OK ]
复制代码
发表于 2009-12-19 11:22:13 | 显示全部楼层
  1. System checks summary
  2. =====================

  3. File properties checks...
  4.     Required commands check failed
  5.     Files checked: 127
  6.     Suspect files: 6

  7. Rootkit checks...
  8.     Rootkits checked : 115
  9.     Possible rootkits: 0

  10. Applications checks...
  11.     Applications checked: 7
  12.     Suspect applications: 0

  13. The system checks took: 4 minutes and 49 seconds

  14. All results have been written to the logfile (/var/log/rkhunter.log)

  15. One or more warnings have been found while checking the system.
  16. Please check the log file (/var/log/rkhunter.log)
复制代码
最终结果.
 楼主| 发表于 2009-12-19 11:22:44 | 显示全部楼层
如何检测呀???
发表于 2009-12-19 12:48:56 | 显示全部楼层

回复 15# 的帖子

没啥问题
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 18:54 , Processed in 0.058712 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表