Ini adalah server yang menjalankan server ubuntu 8.04, ada ide apa yang terjadi?
# ls
-bash: /bin/ls: No such file or directory
# /bin/ls
-bash: /bin/ls: No such file or directory
# stat /bin/ls
File: `/bin/ls'
Size: 39696 Blocks: 80 IO Block: 4096 regular file
Device: 803h/2051d Inode: 1073910881 Links: 1
Access: (0755/-rwxr-xr-x) Uid: ( 122/ UNKNOWN) Gid: ( 114/Debian-exim)
Access: 2008-06-05 15:07:22.491486000 -0700
Modify: 2008-04-03 23:44:23.000000000 -0700
Change: 2009-05-21 07:42:45.715736917 -0700
#:/bin# dd if=/bin/ls of=/dev/null
77+1 records in
77+1 records out
39696 bytes (40 kB) copied, 0.000157908 s, 251 MB
Saya tidak tahu bagaimana mendapatkan GID dan UID yang aneh, tidak ada yang ada di / etc / passwd
Saya baru-baru ini melakukan pembaruan NTP ubuntu untuk memperbaiki lubang keamanan.
Pembaruan: Saya baru saja memperhatikan / bin / netstat memiliki masalah yang sama
Pembaruan: sepertinya saya telah di-root, menjalankan rkhunter dan menemukan kit ...