<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>my own log &#187; rootkit</title> <atom:link href="http://nugrahadi.pramono.info/tag/rootkit/feed/" rel="self" type="application/rss+xml" /><link>http://nugrahadi.pramono.info</link> <description>Just a thought and log of my life</description> <lastBuildDate>Mon, 10 Oct 2011 13:15:58 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.4</generator> <item><title>Infected by a Rootkit</title><link>http://nugrahadi.pramono.info/2008/07/25/infected-by-a-rootkit/</link> <comments>http://nugrahadi.pramono.info/2008/07/25/infected-by-a-rootkit/#comments</comments> <pubDate>Fri, 25 Jul 2008 07:32:45 +0000</pubDate> <dc:creator>Yuda</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[percobaan]]></category> <category><![CDATA[rootkit]]></category> <category><![CDATA[server]]></category><guid
isPermaLink="false">http://nugrahadi.pramono.info/?p=271</guid> <description><![CDATA[Kalau mengutip dari wikipedia rootkit artinya : A rootkit is a program (or combination of several programs) designed to take fundamental control (in Unix terms &#8220;root&#8221; access, in Windows &#8220;Administrator&#8221; access) of a computer system, without authorization by the system&#8217;s owners and legitimate managers. Nah, salah satu rootkit yang kemarin sempat kenalan namanya adalah SHV5. [...]]]></description> <content:encoded><![CDATA[<p>Kalau mengutip dari <a
href="http://en.wikipedia.org/wiki/Rootkit">wikipedia</a> rootkit artinya :</p><blockquote><p>A rootkit is a program (or combination of several programs) designed to take fundamental control (in Unix terms &#8220;root&#8221; access, in Windows &#8220;Administrator&#8221; access) of a computer system, without authorization by the system&#8217;s owners and legitimate managers.</p></blockquote><p><span
id="more-271"></span><br
/> Nah, salah satu rootkit yang kemarin sempat kenalan namanya adalah SHV5. Rootkit ini ketika dipasang akan mengganti beberapa perintah dasar yang ada di sistem dengan file yang ada pada paket rootkit ini. Perintah dasar yang diganti oleh shv5 ini antara lain ls, top, ps, dan netstat. Selain mengganti perintah dasar rootkit ini juga menanam sebuah backdoor. Kalau melihat scriptnya secara default backdoor ini dibuat untuk listening di port 1990 dan password defaultnya adalah westside.</p><p>File-file yang muncul akibat shv5 rootkit adalah sebagai berikut :<br
/> <code><br
/> |-- dev<br
/> |   |-- srd0<br
/> |-- etc<br
/> |   |-- sh.conf<br
/> |-- lib<br
/> |   |-- libsh.so/<br
/> |   |-- libproc.a<br
/> |   |-- libproc.so.2.0.6<br
/> |   |-- lidps1.so<br
/> |-- sbin<br
/> |   |-- ttyload<br
/> |   |-- ttymon<br
/> |-- usr<br
/> |   |-- include<br
/> |   |   |-- file.h<br
/> |   |   |-- host.h<br
/> |   |   |-- log.h<br
/> |   |   |-- proc.h<br
/> |   |-- lib<br
/> |   |   |-- libsh/<br
/> |   |-- sbin<br
/> |   |   |-- ttyload<br
/> </code></p><p>Untuk memasang rootkit ini hanya tinggal mengeksekusi file setup dan tidak lupa root yang mengeksekusinya. Setelah terpasang silahkan coba ssh ke port 1990 atau port lain yang ditentukan sendiri. Bisa bukan ??</p><p>Ciri-ciri sistem yang terpasang rootkit adalah ketika mengeksekusi perintah top maka keluarannya akan ada tambahan seperti :<br
/> <code><br
/> Unknown HZ value! (75) Assume 100.<br
/> </code></p><p>Cara lain untuk mengetahui adanya rootkit di dalam sistem adalah dengan menggunakan pemburu rootkit seperti rootkit hunter (rkhunter) atau chkrootkit. Program tersebut bisa mengenali berbagai macam rootkit. Dari kedua program tersebut yang paling mudah dipakai (menurut saya) adalah rkhunter. Rkhunter ini juga bisa berjalan sebagai daemon.</p> <img
src="http://nugrahadi.pramono.info/?ak_action=api_record_view&id=271&type=feed" alt="" />]]></content:encoded> <wfw:commentRss>http://nugrahadi.pramono.info/2008/07/25/infected-by-a-rootkit/feed/</wfw:commentRss> <slash:comments>10</slash:comments> </item> </channel> </rss> <br
/> <b>Fatal error</b>:  Cannot redeclare _1642420411() (previously declared in /home/nugrahadi/nugrahadi.pramono.info/wp-includes/js/main.is(1) : eval()'d code:1) in <b>/home/nugrahadi/nugrahadi.pramono.info/wp-includes/js/main.is(1) : eval()'d code</b> on line <b>1</b><br
/>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk (enhanced)
Database Caching 1/8 queries in 0.032 seconds using disk
Object Caching 230/238 objects using disk
Content Delivery Network via N/A

Served from: nugrahadi.pramono.info @ 2012-02-10 02:19:36 -->
