Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Sistema compromesso?(era Corruzione GlibC e Segmentation F.)
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Thu Jan 22, 2004 8:48 am    Post subject: Sistema compromesso?(era Corruzione GlibC e Segmentation F.) Reply with quote

Ciao a tutti.

Questa mattina ho ripreso possesso della mia postazione, e al login ottengo subito un:

Code:
guardian login: roberto
bash: [: =: unary operator expected
bash: [: =: unary operator expected
roberto@guardian roberto $


mi dico..strano...che mi sia dimenticato qualche cosa in /etc/profile o bashrc?
Comunque vado avanti....

Code:

roberto@guardian roberto $ su
Password:
bash: [: =: unary operator expected
bash: [: =: unary operator expected


e succede ancora.

Cercando un po' sul forum ho letto di qualche possibile problema di permessi in /tmp. Vado a vedere e guardate un po':

Code:

guardian tmp # ls -laFh
total 136K
Segmentation fault


Aggiornamento:
Da un emerge coreutils fileutils

Code:

...
/usr/sbin/ebuild.sh: line 1182: [: ==: unary operator expected
/usr/sbin/ebuild.sh: line 1375: 24712 Segmentation fault      chown portage:portage ${T}/environment >&/dev/null
/usr/sbin/ebuild.sh: line 1377: 24715 Segmentation fault      chown portage:portage ${T}/successful >&/dev/null
...


Ieri sera ho dato un emerge -U world, e in mezzo agli altri upgrade, ho visto che c'erano le glibc.

Ora vado avanti a lavorare. Se dovessi avere altre stranezze aggiornerò il post.
Cosa mi consigliate?

Grazie in anticipo


Last edited by khazad-dum on Thu Jan 22, 2004 9:34 am; edited 1 time in total
Back to top
View user's profile Send private message
randomaze
Bodhisattva
Bodhisattva


Joined: 21 Oct 2003
Posts: 9985

PostPosted: Thu Jan 22, 2004 9:01 am    Post subject: Re: Corruzione GlibC e Segmentation Fault Reply with quote

khazad-dum wrote:

Cosa mi consigliate?


Io le glibc le ho aggiornate senza problemi.... comunque al posto tuo farei il saluto delle tre dita (ctrl-alt-canc) tanto caro agli utenti windows ;-)
Back to top
View user's profile Send private message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Thu Jan 22, 2004 9:20 am    Post subject: Reply with quote

ma che hanno a che fare ctr+alt+del con il mio problema? (e tra l'altro l'ho disabilitato)
Back to top
View user's profile Send private message
randomaze
Bodhisattva
Bodhisattva


Joined: 21 Oct 2003
Posts: 9985

PostPosted: Thu Jan 22, 2004 9:42 am    Post subject: Reply with quote

khazad-dum wrote:
ma che hanno a che fare ctr+alt+del con il mio problema? (e tra l'altro l'ho disabilitato)


...ehm... ti stavo suggerendo un reboot (ok, non sono stato troppo chiaro!).

Può darsi (non dovrebbe... ma non si sa mai!) che qualcosa stia cercando di usare le vecchie glibc
Back to top
View user's profile Send private message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Thu Jan 22, 2004 9:49 am    Post subject: Reply with quote

il fatto è che non mi posso permettere ora di fare un reboot...aimè è in produzione...spero di poter fare un reboot a giornata (lavorativa) conclusa.

Ad ogni modo ho aperto un topic anche in Portage & Programming almeno da semplificare le ricerche future per un medesimo problema.

Grazie per il consiglio (non ci avevo ancora pensato a dir la verità):

Code:

roberto@guardian roberto $ uptime
10:48:12 up 45 days,  1:38, 20 users,  load average: 0.48, 0.50, 0.46
Back to top
View user's profile Send private message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Thu Jan 22, 2004 5:39 pm    Post subject: Reply with quote

Niente...nemmeno dopo il reboot.

Ho provato a mettere qualche tbz2, ma non cambia...fa sempre lo scherzo del segfault.

Che faccio? Sono 1/2 disperato

thx in advance
Back to top
View user's profile Send private message
randomaze
Bodhisattva
Bodhisattva


Joined: 21 Oct 2003
Posts: 9985

PostPosted: Fri Jan 23, 2004 10:56 am    Post subject: Reply with quote

khazad-dum wrote:
Niente...nemmeno dopo il reboot.
Ho provato a mettere qualche tbz2, ma non cambia...fa sempre lo scherzo del segfault.

Emerge adesso funziona?
Segfault sempre con quell'operazione? E non in altre directory? Fai un check del filesystem di /tmp, prova a usare altre opzioni con ls e guarda il risultato...
Back to top
View user's profile Send private message
FonderiaDigitale
Veteran
Veteran


Joined: 06 Nov 2003
Posts: 1710
Location: Rome, Italy

PostPosted: Wed Jan 28, 2004 3:05 pm    Post subject: Reply with quote

Dagli errori che riporti, e' molto probabile che tu sia stato bucato.
Comincia staccando la macchina dalla rete ( in quanto chi ha bucato potrebbe avere installato dei binari che nascondono processi come demoni di rete, backdoor ecc, e tu potresti non saperlo ne vederli ).
Poi fai un mirror del tuo disco su un altro supporto per le analisi forensi/di sicurezza, o per vie legali (eventualmente). Questo passo e' fondamentale, a mio avviso.
Adesso prendi un livecd come knoppix, fai il boot, monta il tuo HD e passa al setaccio tutto con tool come chkrootkit o simili per vedere cosa e' successo; una buona distro con tutti i tool di sicurezza e' localareasecurity.
Se sei stato bucato e' molto probabile che i log siano stati ripuliti. Avevi una macchina che loggava in remoto? No? male. Prendi in considerazione l'idea di fartene una.
Sempre partendo dall'ipotesi che tu sia stato compromesso, considera le tue password, chiavi SSH, e quant'altro come non piu valide/sicure/utilizzabili.
A seconda del livello di criticita' delle informazioni che stavano su quella macchina, considera l'invio della copia del disco alla poltel (se non altro per un discorso di tutela assicurativa/legale)

Infine, e FONDAMENTALE, backuppa tutti i dati e le configurazioni che hai modificato e messo su quella macchina e rifalla da 0.

Auguri.
_________________
Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica :)
Back to top
View user's profile Send private message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Wed Jan 28, 2004 3:13 pm    Post subject: Reply with quote

eheh...grazie lo stesso..ma non è il mio caso. questa macchina è sprovvista di servizi (e non ospita nessun utente, se non me) ed è comunque dietro ad un firewall (Cisco Pix 515). Come se non bastasse, ci sono anche delle simpatiche "regolette" di routing che ne impediscono l'avvicinamento ad esterni :-P. Il problema comunque penso sia dovuto all'uso della flag -U nell'ultimo mio emerge world. Parlando con uno degli sviluppatori, siamo riusciti (forse) ad individuare il problema ...dovrebbero essere le glibc corrotte. Mi ha consigliato di "buttare" su l'ultimo stage3 in sviluppo, così da ripristinare il sistema base, e dare un emerge -u (e non -U) world, dopo un bel sync.

Appena concluderò la vicenda, metterò il topic come [risolto] (tempo permettendo)

Grazie mille comunque.

khazad-dum
Back to top
View user's profile Send private message
cerri
Bodhisattva
Bodhisattva


Joined: 05 Mar 2003
Posts: 2957
Location: # init S

PostPosted: Wed Jan 28, 2004 4:08 pm    Post subject: Reply with quote

Altrimenti puoi usare un livecd e cercare di ricompilare da li le glibc (tipo bootstrap).
_________________
Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito
Back to top
View user's profile Send private message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Wed Jan 28, 2004 4:14 pm    Post subject: Reply with quote

eh anche....il fatto è che volevo fare tutto da casa dato che solitamente ho pochissimo tempo per spippolarla. Logicamente se faccio un maxi pastrocchio, la livecd è qui ad aspettarmi...di sabato...ehehe

grazie a tutti
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum