Поэтому у меня был запущен скомпрометированный процесс /usr/bin/host, который пытался открыть HTTP-запросы с моего компьютера. Я убил это. Но сейчас мне интересно. Нужен ли /usr/bin/host для чего-либо? Как мне переустановить его? Я нахожусь на Ubuntu.

1000 спасибо!

1 ответ1

1

/usr/bin/host - это утилита поиска DNS.

Я сомневаюсь, что кто-то может однозначно сказать, нужно вам это или нет, это будет зависеть от того, что вы используете. Я уверен, что это базовый пакет, так что вы должны иметь его - при этом система должна работать, по крайней мере, в основном нормально без него.

Тем не менее, в соответствии с этим потоком, проблема может быть хуже, чем вы думаете, поскольку троянский файл /usr /bin /host не является троянским, он может быть основной разделяемой библиотекой, которую он вызывает. Вы также должны спросить, смог ли злоумышленник перезаписать /usr /bin /host - в этом случае вы не можете доверять системе. Файлы владения на этом являются то, что это может быть записано только root - это означает, что они, вероятно, имеют свой ящик (а вы нет). Извините, но лучшая практика требует переустановки коробки.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .