私はRootKited SUSE Linuxを持っていて、修正しようとしています。 root特権がありますが、私が行くとき
cd /etc/init.d
vi rc.sysinit
_
viファイルが[readonly]であることを教えてくれます。ファイルの所有者はroot.rootであり、アクセス許可は0644であるため、それはOKです。また、ファイルが存在するパーティションは、RWとしてマウンタ、少なくともその他のファイルが/etc/init.d
編集できます。
私も試しました:
fuser rc.sysinit
lsof | grep rc.sysinit
_
成功はありません。ファイルをロックすることができると、それを「ロック解除」できますか?また、「PS」と「NetStat」のような他のロックされたファイルもあります。
rpm -i --force
_
rc.sysinit
は:
\#Xntps (NTPv3 daemon) startup..
/usr/sbin/xntps -q
_
xntps
コマンドは、最初に削除する必要があるものです。
Rootの場合でも、ファイルを読み取る原因となっていたものを見つけました。
次の実行を実行しました。
chattr -i rc.sysinit
_