Έχουμε και λέμε:
Ανοίγουμε το ifile και:
- πηγαίνουμε στη διαδρομή /System/Library/LaunchDaemons και διαγράφουμε το αρχείο com.ikey.bbot.plist
- πηγαίνουμε στη διαδρομή /Bin και διαγράφουμε το αρχείο poc-bbot
Μετά ανοίγουμε το cydia και κάνουμε επανεγκατάσταση το OpenSSH.
Λογικά τώρα όλα θα δουλεύουν κανονικά. (ίσως θα ήταν καλό να κάνουμεκαι ένα reboot το τηλέφωνο)
Επεξήγηση:
Το θέμα είναι ότι όλο αυτό έγινε γιατί το τηλέφωνο άρπαξε κάποιο worm από κάποιο wifi δίκτυο που βρισκόσασταν και είχατε παράλληλα ανοιχτό το ssh. Οπότε αφού τελειώσετε με τις παραπάνω διαδικασίες αφιερώστε λίγη ώρα για να αλλάξετε τον κωδικό σας για το ssh, και από δω και πέρα για καλό και για κακό μην αφήνετε ΠΟΤΕ ανοιχτό το ssh στη συσκευή αν δεν το χρειάζεστε! (προσοχή μετά από κάθε reboot το ssh είναι ενεργοποιημένο!). Το συγκεκριμένο worm μπορεί να το αρπάξετε από κυριολεκτικά οπουδήποτε αν έχετε το ssh ανοικτό και δεν έχετε αλλάξει τον default κωδικό (alpine). Σύμφωνα με το modmyi.com οι ενέργειες του συγκεκριμένου "ιού" στο τηλέφωνό μας είναι οι εξείς:
1. Attempts to set a file lock at /var/lock/bbot.lock in order to verify that only one copy of the worm runs at a time.
2. Attempts to copy the file /var/log/youcanbeclosertogod.jpg to /var/mobile/Library/LockBackground.jpg
3. Removes the /usr/sbin/sshd directory and stops the SSH daemon.
4. Attempts to spread using several hard-coded IP ranges.
Οι περιπτώσεις 2 και 3 είναι οι πιο συνιθισμένες δλδ το να μην λειτουργεί το ssh ή το να αλλάξει από μόνη της η εικόνα του background.
Τέλος αν και έχει χιλιογραφτεί γράφω για άλλη μια φορά πως αλλάζουμε τον default κωδικό alpine:
- Ανοίγουμε από το κινητό το MobileTerminal (αν δεν το έχουμε το κατεβάζουμε από το cydia)
- Γράφουμε την εντολή "su root" (χωρίς τα " και με κενό ανάμεσα στις δύο λέξεις) και πατάμε return.
- Θα μας ζητήσει κωδικό. ΠΡΟΣΟΧΗ τα γράμματα που γράφουμε δεν εμφανίζονται στην οθόνη ούτε σαν αστεράκια. Δίνουμε τον κωδικό alpine και πατάμε return.
- Γράφουμε την εντολή "passwd" (πάλι χωρίς τα ")
- Μας λέει να δώσουμε καινούριο κωδικό. Πάλι τα γράμματα που γράφουμε δεν φαίνονται. Δίνουμε τον κωδικό που θέλουμε (πάνω από τέσσερα γράμματα) και πατάμε return.
- Μας ζητάει να επιβεβαιώσουμε τον κωδικό που βάλαμε. Τον ξαναβάζουμε και πατάμε return.
- Γραφουμε exit και πατάμε return.
- Βγαίνουμε από το MobileTerminal.
Τώρα aπό δω και πέρα αντί για τον κωδικό alpine στο winscp θα δίνετε τον κωδικό που εσείς βάλατε. Το username παραμένει το ίδιο (root)
Τελευταία επεξεργασία από: nsxbass, 12/10/2010 - 10:08