偽裝成 .. 的木馬資料夾 - Linux

Table of Contents

今天去處理一台疑似被入侵的電腦

發現在 /tmp 底下竟然有兩個 '..' 資料夾 XD

drwxrwxrwt 6 root root 1202 Oct 14 03:30 .
drwxr-xr-x 46 root root 1536 Sep 27 16:18 ..
drwxr-xr-x 4 root root 1536 Sep 22 23:52 ..

大概有點像這個樣子 XD


用 find 輸出的結果類似這樣:

/tmp/.. /file1
/tmp/.. /file2


可以看到它其實是 .. 後面加上一個印不出來的字元

不過這種鬼東西,我還真不知道要怎麼刪掉 orz

因此想上來請教一下,對這樣的目錄要怎麼處理呢?

--

All Comments

Bethany avatarBethany2010-10-19
找到inode, 再刪除他
Edith avatarEdith2010-10-23
rm -fr .* <- . 和 .. 幹不掉
James avatarJames2010-10-25
!樓上會把工作目錄下所有隱藏檔案和資料夾刪掉!
Susan avatarSusan2010-10-25
rm -fr .* 這招對於那個偽 .. 也沒有用 XD 今天試過了
Mia avatarMia2010-10-27
rm -fr '/tmp/.. '
Selena avatarSelena2010-10-28
樓上那樣也有試過 不行 因為它實際上也不叫 '.. '
第三個字不是空白 是某個謎之字元 XD
Thomas avatarThomas2010-10-30
用FileZilla或WinSCP連過去刪刪看?
Audriana avatarAudriana2010-11-01
一樓方法不行阿?
Vanessa avatarVanessa2010-11-04
對吼,我竟然沒想到用SFTP...
Margaret avatarMargaret2010-11-07
一樓有水球給我很棒的建議 XD 不過現在沒辦法測試
Barb Cronin avatarBarb Cronin2010-11-08
我又想到一招 回個文好了...
Dinah avatarDinah2010-11-09
http://fwd4.me/W06 男人最怕人家說自己不行了 (頂)
Steve avatarSteve2010-11-13
可能是全形空白
Mia avatarMia2010-11-14
rm -rf \.\.?
Kumar avatarKumar2010-11-16
rm -rf ..?
Cara avatarCara2010-11-18
樓上意思是利用 ? 這個萬用字元嗎?我怎麼沒想到....
Puput avatarPuput2010-11-21
善用tab 鍵,它會幫你拼出來
Ophelia avatarOphelia2010-11-25
如果它後面是「一個字元」的話...
Daniel avatarDaniel2010-11-27
inode可以吧 有機會來回報一下吧
Andy avatarAndy2010-11-29
用find -print0
Ingrid avatarIngrid2010-11-29
接下來可以用od -c找出ascii(可以print出來的字都會出來,
比較好看)
Vanessa avatarVanessa2010-11-30
原來要這樣搭配使用 感謝樓上!
Zanna avatarZanna2010-12-04
rm -ri ?