当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 6 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 我想问一下,病毒或者后门骗到了我的ROOT权限,linux下的杀毒软件和监控还能作用么
帖子发表于 : 2016-11-12 11:40 

注册: 2011-09-02 10:15
帖子: 65
送出感谢: 12
接收感谢: 0 次
目前在用一个Android老手机,4.0的,自带的系统没刷机,现在用着,自带root
手机不断有奇怪的软件,百度APP,之类我从来没有安装过的软件,删了重新下,不断偷流量,除非开了飞行模式,不然放到口袋里几分钟拿出来流量就是被打开了系统里一看是android OS 占用最高,我把所有禁止联网的都禁止了,下了不少软件,来监控APP流量,都发现不了是哪个app,我一个个卸载,把/data/app清空都没用,请过360,也
输了,最后只能刷机,,听人说 那些流氓软件 有了root权限之后 可以绕过系统流量监控进行偷流量
同时在用ubuntu下面的我 :Faint 有点慌,(原谅我的 :Faint ),有个第三方软要件sudo执行(说是要接管一部分硬件,没办法,我信了,而且我还用了几天了) ,它有了sudo加成之后是不是也无法无天了,、只有虚拟机能看它真的搞了什么鬼?
最后求一下VBOX 下有什么,监控软件,win和linux都装了VBOX目前在用win


最后由 qwzsea 编辑于 2016-11-13 0:33,总共编辑了 3 次

页首
 用户资料  
 
2 楼 
 文章标题 : Re: 我想问一下,病毒或者后面骗到了我的ROOT权限,linux下的杀毒软件和监控还能作用么
帖子发表于 : 2016-11-12 12:17 

注册: 2011-09-02 10:15
帖子: 65
送出感谢: 12
接收感谢: 0 次
图片
我好慌,这个自带的是不是
完全一副恐慌的样子 :Cry


页首
 用户资料  
 
3 楼 
 文章标题 : Re: 我想问一下,病毒或者后面骗到了我的ROOT权限,linux下的杀毒软件和监控还能作用么
帖子发表于 : 2016-11-12 15:47 
头像

注册: 2008-09-18 13:11
帖子: 2781
送出感谢: 1
接收感谢: 453
好消息是linux有一些安全框架,可以对关键操作进行审计,并不是有了root权限就能为所欲为
坏消息是ubuntu选用的apparmor是黑名单式的,所以对未预先指定的程序没有生效
如果你愿意学一下的话,apparmor还是挺好用的

另外strace、gdb等都可以监控程序的行为,但需要你有一定的程序开发经验



_________________
评价: 7.41% qwzsea科学之子
 
页首
 用户资料  
 
4 楼 
 文章标题 : Re: 我想问一下,病毒或者后门骗到了我的ROOT权限,linux下的杀毒软件和监控还能作用么
帖子发表于 : 2016-11-13 0:44 

注册: 2011-09-02 10:15
帖子: 65
送出感谢: 12
接收感谢: 0 次
谢谢楼上,我把那个来源不是很可靠的放到黑名单里监控起来


页首
 用户资料  
 
5 楼 
 文章标题 : Re: 我想问一下,病毒或者后面骗到了我的ROOT权限,linux下的杀毒软件和监控还能作用么
帖子发表于 : 2016-11-13 2:31 

注册: 2013-05-26 6:58
帖子: 2158
系统: Debian 9
送出感谢: 894
接收感谢: 30
astolia 写道:
好消息是linux有一些安全框架,可以对关键操作进行审计,并不是有了root权限就能为所欲为
坏消息是ubuntu选用的apparmor是黑名单式的,所以对未预先指定的程序没有生效
如果你愿意学一下的话,apparmor还是挺好用的

另外strace、gdb等都可以监控程序的行为,但需要你有一定的程序开发经验

不过要是有了root权限,应该可以销毁记录的吧?


_________________
Linux桌面优化综合贴[2017.09.18](欢迎各位补充或指正误区)
[2016.03.10]会C语言但看不懂英文文档的点这里,一个用C语言编写的简陋学习工具
单硬盘通过iso文件实机安装Debian的方法
重启或操作fcitx时失去响应的一个解决方法,不妨试试看


页首
 用户资料  
 
6 楼 
 文章标题 : Re: 我想问一下,病毒或者后面骗到了我的ROOT权限,linux下的杀毒软件和监控还能作用么
帖子发表于 : 2016-11-13 15:29 
头像

注册: 2008-09-18 13:11
帖子: 2781
送出感谢: 1
接收感谢: 453
科学之子 写道:
不过要是有了root权限,应该可以销毁记录的吧?

基本上只能通过内核漏洞来做。常规途径apparmor都可以防住



_________________
评价: 3.7% 科学之子
 
页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 6 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译