[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rkhunter-Xzibit Rootkit



Siegfrid Brandstätter <garafrut@web.de> wrote:

> bei der Durchsicht der Meldungen die ich von rkhunter erhalte finde ich:

> Warning: Checking for possible rootkit strings    [ Warning ]
>         Found string 'hdparm' in file '/etc/init.d/hdparm'. Possible 
> rootkit: Xzibit Rootkit

> Wie finde ich nun raus ob das so stimmt?

Durch nachdenken. Prüfen ob du das Paket hdparm installiert hast (ja,
hast du). Und dann, nach Blick in das genannte Init-Script feststellen,
dass dies eben zum hdparm-Paket gehört und damit dann eine sog. false
positive ist.

S°

-- 
Sigmentation fault. Core dumped.


Reply to: