отлов сессии ssh рута

Discussion in 'Безопасность и Анонимность' started by SterhTG, 9 Nov 2010.

  1. SterhTG

    SterhTG Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    87
    Likes Received:
    11
    Reputations:
    0
    Доброе время суток.
    Есть задача, промониторить за рутом под CentOS 5.5(x64), так чтобы он не заметил(подключен рут будет по ssh). Пробывл руткиты, itx, sk, adore, mood часть не компилиться, другая ругается. Есть вариант попробывать vlogger от thc, но пока не пробывал( в пути ). Подскажите что делать, есть проверенные решения? но желательно оч срочно.
     
    #1 SterhTG, 9 Nov 2010
    Last edited: 9 Nov 2010
  2. DCrypt

    DCrypt Banned

    Joined:
    21 Jan 2010
    Messages:
    367
    Likes Received:
    35
    Reputations:
    1
    Компиль у себя на компе.
     
  3. SterhTG

    SterhTG Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    87
    Likes Received:
    11
    Reputations:
    0
    у себя и компилил
     
  4. SterhTG

    SterhTG Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    87
    Likes Received:
    11
    Reputations:
    0
    Мдем, жаль
    вобщем адоре и вилоггер говорят нет /proc/ksyms
    остольные не компиляться :(
     
  5. Black Diver

    Black Diver Member

    Joined:
    20 Mar 2009
    Messages:
    89
    Likes Received:
    21
    Reputations:
    5
    помоему самое простое это модифицировать ssh сервер на сервере, чтобы он записывал все команды в файл.
     
  6. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    cat /root/.bash_history :)

    а если серьезно /proc/ksyms, у него немного сменился формат и содержание, по симу видно - версии у тебя старые пакетов качаем новые и собираем, и будет тебе счастье.