シンボリックリンクは[Eメール保護]:144780xxxx形式です。

シンボリックリンクは[Eメール保護]:144780xxxx形式です。

私のホームディレクトリに、次を指す.#tmp.tmp#(私が作成したものではない)というシンボリックリンクがあることがわかりました。[Eメール保護]:177780xxxx ここで x は追加の数値です。

Googleの検索結果6912は、トロイの木馬や他のプログラムが使用するポートであることがわかりました。シンボリックリンクを削除し、ポート6912が閉じていることを確認しました。しかし、それにもかかわらず私の個人的なシステムが損傷している可能性があると思います。 HDは限られたパーソナルシステムであり、ログを収集しません。私のホームディレクトリに対してclamavスキャンを実行しましたが、感染が見つかりませんでした。私は現在私のルートディレクトリでスキャンを実行しています。

私はroot権限でシステムを使用せずに昇順コマンドを実行するためにsudoだけを使用します。

私は、次の信念や問題についてコミュニティからの指示を受けたいと思います。

  1. これは、root権限を持つシステムを使用していないためです。改ざんされた唯一のファイルは、私のホームディレクトリにある可能性が最も高いです。
  2. ルート権限なしで通信用のポートを開くことはできますか?
  3. 177780xxxxファイルの内容を表示できますか?
  4. 私がこの状況を間違って解釈しているのだろうか?

助けてくれてありがとう!

編集:明らかに[Eメール保護]:177780xxxx 悪くないです。これは実際にEmacsの予想される動作です(https://stackoverflow.com/questions/5738170/why-does-emacs-create-temporary-symbolic-links-for-modified-files)一時ファイルを生成するとき。シンボリックリンクの形式は次のとおりです。[Eメール保護]:いくつかの数値文字列。数字6912は、Google検索の一部のトロイの木馬投稿と非常によく一致していることがわかりました。まったくシステムの復元を完了しましたが、残念です! !

ベストアンサー1

rootではなく、通常のユーザーとしてユーザーコマンドを実行することをお勧めしますが、システムのセキュリティに影響を与える唯一の要素ではありません。

他の重要な要素は次のとおりです。

  • まだサポートサイクルにあるLinuxディストリビューションを実行します。言い換えれば、脆弱性は依然としてパッケージの更新によって解決されます。
  • セキュリティ関連のアップデートをすぐに適用
  • Flashブラウザプラグイン、Javaブラウザプラグイン、Adobe PDFブラウザプラグインなど、よく知られているセキュリティ問題を無効にします。
  • 広告ブロッカーをインストールしてください。広告ブロッカープラス- 広告ネットワークはしばしばマルウェアを伝播するために使用されるためです(ブラウザのバグなど)。
  • sshdを実行している場合:sshdでパスワード認証を無効にします(代わりに公開鍵認証に切り替えます)。それ以外の場合、スクリプトKiddyはパスワードを推測する可能性があります。

ほとんどの場合、一般ユーザーとしてシステムを使用しても、攻撃者がroot権限を取得するために悪用する可能性がある特定の脆弱性があります。

デフォルトでは、無制限のユーザープロセスは1023以上のすべてのポートを開くことができます。

システムが損傷していると思われる場合は、次のことを行う必要があります。

  • 今閉じる
  • 別のクリーンシステムを使用してディスクドライブを接続します。 - ディスクイメージの作成 - その後、このイメージを使用できます(読み取り専用)法医学および/または最後の定期バックアップが古すぎる場合に備えて、一部のユーザーデータを回収します。
  • 潜在的に破損したドライブのパーティションテーブル、ブートセクタなどを拭きます。
  • 信頼できるソースからLinuxディストリビューションのインストールイメージを取得します。たとえば、クリーンなシステムからダウンロードし、チェックサムと署名を確認します。
  • このイメージを使用してシステムをインストールします。

セキュリティが懸念される場合は、次の機能を備えたLinuxディストリビューションを選択できます。強制アクセス制御(MAC)デフォルトでは有効になっています。たとえば、FedoraまたはCentOS(使用SELinux)。 MACは特定の種類の攻撃を無効にすることができます。

おすすめ記事