View previous topic :: View next topic |
Author |
Message |
khazad-dum Tux's lil' helper
Joined: 26 May 2003 Posts: 148 Location: Moria
|
Posted: Thu Jan 22, 2004 8:48 am Post subject: Sistema compromesso?(era Corruzione GlibC e Segmentation F.) |
|
|
Ciao a tutti.
Questa mattina ho ripreso possesso della mia postazione, e al login ottengo subito un:
Code: | guardian login: roberto
bash: [: =: unary operator expected
bash: [: =: unary operator expected
roberto@guardian roberto $
|
mi dico..strano...che mi sia dimenticato qualche cosa in /etc/profile o bashrc?
Comunque vado avanti....
Code: |
roberto@guardian roberto $ su
Password:
bash: [: =: unary operator expected
bash: [: =: unary operator expected
|
e succede ancora.
Cercando un po' sul forum ho letto di qualche possibile problema di permessi in /tmp. Vado a vedere e guardate un po':
Code: |
guardian tmp # ls -laFh
total 136K
Segmentation fault
|
Aggiornamento:
Da un emerge coreutils fileutils
Code: |
...
/usr/sbin/ebuild.sh: line 1182: [: ==: unary operator expected
/usr/sbin/ebuild.sh: line 1375: 24712 Segmentation fault chown portage:portage ${T}/environment >&/dev/null
/usr/sbin/ebuild.sh: line 1377: 24715 Segmentation fault chown portage:portage ${T}/successful >&/dev/null
...
|
Ieri sera ho dato un emerge -U world, e in mezzo agli altri upgrade, ho visto che c'erano le glibc.
Ora vado avanti a lavorare. Se dovessi avere altre stranezze aggiornerò il post.
Cosa mi consigliate?
Grazie in anticipo
Last edited by khazad-dum on Thu Jan 22, 2004 9:34 am; edited 1 time in total |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Thu Jan 22, 2004 9:01 am Post subject: Re: Corruzione GlibC e Segmentation Fault |
|
|
khazad-dum wrote: |
Cosa mi consigliate?
|
Io le glibc le ho aggiornate senza problemi.... comunque al posto tuo farei il saluto delle tre dita (ctrl-alt-canc) tanto caro agli utenti windows |
|
Back to top |
|
|
khazad-dum Tux's lil' helper
Joined: 26 May 2003 Posts: 148 Location: Moria
|
Posted: Thu Jan 22, 2004 9:20 am Post subject: |
|
|
ma che hanno a che fare ctr+alt+del con il mio problema? (e tra l'altro l'ho disabilitato) |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Thu Jan 22, 2004 9:42 am Post subject: |
|
|
khazad-dum wrote: | ma che hanno a che fare ctr+alt+del con il mio problema? (e tra l'altro l'ho disabilitato) |
...ehm... ti stavo suggerendo un reboot (ok, non sono stato troppo chiaro!).
Può darsi (non dovrebbe... ma non si sa mai!) che qualcosa stia cercando di usare le vecchie glibc |
|
Back to top |
|
|
khazad-dum Tux's lil' helper
Joined: 26 May 2003 Posts: 148 Location: Moria
|
Posted: Thu Jan 22, 2004 9:49 am Post subject: |
|
|
il fatto è che non mi posso permettere ora di fare un reboot...aimè è in produzione...spero di poter fare un reboot a giornata (lavorativa) conclusa.
Ad ogni modo ho aperto un topic anche in Portage & Programming almeno da semplificare le ricerche future per un medesimo problema.
Grazie per il consiglio (non ci avevo ancora pensato a dir la verità):
Code: |
roberto@guardian roberto $ uptime
10:48:12 up 45 days, 1:38, 20 users, load average: 0.48, 0.50, 0.46
|
|
|
Back to top |
|
|
khazad-dum Tux's lil' helper
Joined: 26 May 2003 Posts: 148 Location: Moria
|
Posted: Thu Jan 22, 2004 5:39 pm Post subject: |
|
|
Niente...nemmeno dopo il reboot.
Ho provato a mettere qualche tbz2, ma non cambia...fa sempre lo scherzo del segfault.
Che faccio? Sono 1/2 disperato
thx in advance |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Fri Jan 23, 2004 10:56 am Post subject: |
|
|
khazad-dum wrote: | Niente...nemmeno dopo il reboot.
Ho provato a mettere qualche tbz2, ma non cambia...fa sempre lo scherzo del segfault.
|
Emerge adesso funziona?
Segfault sempre con quell'operazione? E non in altre directory? Fai un check del filesystem di /tmp, prova a usare altre opzioni con ls e guarda il risultato... |
|
Back to top |
|
|
FonderiaDigitale Veteran
Joined: 06 Nov 2003 Posts: 1710 Location: Rome, Italy
|
Posted: Wed Jan 28, 2004 3:05 pm Post subject: |
|
|
Dagli errori che riporti, e' molto probabile che tu sia stato bucato.
Comincia staccando la macchina dalla rete ( in quanto chi ha bucato potrebbe avere installato dei binari che nascondono processi come demoni di rete, backdoor ecc, e tu potresti non saperlo ne vederli ).
Poi fai un mirror del tuo disco su un altro supporto per le analisi forensi/di sicurezza, o per vie legali (eventualmente). Questo passo e' fondamentale, a mio avviso.
Adesso prendi un livecd come knoppix, fai il boot, monta il tuo HD e passa al setaccio tutto con tool come chkrootkit o simili per vedere cosa e' successo; una buona distro con tutti i tool di sicurezza e' localareasecurity.
Se sei stato bucato e' molto probabile che i log siano stati ripuliti. Avevi una macchina che loggava in remoto? No? male. Prendi in considerazione l'idea di fartene una.
Sempre partendo dall'ipotesi che tu sia stato compromesso, considera le tue password, chiavi SSH, e quant'altro come non piu valide/sicure/utilizzabili.
A seconda del livello di criticita' delle informazioni che stavano su quella macchina, considera l'invio della copia del disco alla poltel (se non altro per un discorso di tutela assicurativa/legale)
Infine, e FONDAMENTALE, backuppa tutti i dati e le configurazioni che hai modificato e messo su quella macchina e rifalla da 0.
Auguri. _________________ Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica
|
|
Back to top |
|
|
khazad-dum Tux's lil' helper
Joined: 26 May 2003 Posts: 148 Location: Moria
|
Posted: Wed Jan 28, 2004 3:13 pm Post subject: |
|
|
eheh...grazie lo stesso..ma non è il mio caso. questa macchina è sprovvista di servizi (e non ospita nessun utente, se non me) ed è comunque dietro ad un firewall (Cisco Pix 515). Come se non bastasse, ci sono anche delle simpatiche "regolette" di routing che ne impediscono l'avvicinamento ad esterni . Il problema comunque penso sia dovuto all'uso della flag -U nell'ultimo mio emerge world. Parlando con uno degli sviluppatori, siamo riusciti (forse) ad individuare il problema ...dovrebbero essere le glibc corrotte. Mi ha consigliato di "buttare" su l'ultimo stage3 in sviluppo, così da ripristinare il sistema base, e dare un emerge -u (e non -U) world, dopo un bel sync.
Appena concluderò la vicenda, metterò il topic come [risolto] (tempo permettendo)
Grazie mille comunque.
khazad-dum |
|
Back to top |
|
|
cerri Bodhisattva
Joined: 05 Mar 2003 Posts: 2957 Location: # init S
|
Posted: Wed Jan 28, 2004 4:08 pm Post subject: |
|
|
Altrimenti puoi usare un livecd e cercare di ricompilare da li le glibc (tipo bootstrap). _________________ Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito |
|
Back to top |
|
|
khazad-dum Tux's lil' helper
Joined: 26 May 2003 Posts: 148 Location: Moria
|
Posted: Wed Jan 28, 2004 4:14 pm Post subject: |
|
|
eh anche....il fatto è che volevo fare tutto da casa dato che solitamente ho pochissimo tempo per spippolarla. Logicamente se faccio un maxi pastrocchio, la livecd è qui ad aspettarmi...di sabato...ehehe
grazie a tutti |
|
Back to top |
|
|
|