Re: root-kits aufspueren
Hi,
>
> Hallo an alle, die geantwortet haben.
>
> Danke fuer die Antworten. Jetzt habe ich mehr Ueberblick.
>
> Aber samhain kann ich nicht anwenden, weil samhain
> meinen Rechner-Namen nicht akzeptiert (<anonymous>).
>
> :(
>
> rkhunter laeuft gut und meldet, dass wahrscheinlich ein rootkit
> namens Xzibit vorhanden ist.
Sah Deine rkhunter - Meldung so aus:
http://lists.debian.org/debian-user-german/2011/04/msg00312.html
und wie hast Du denn rkhunter aufgerufen? Ich rufe ihn so auf:
rkhunter -c -x --sk
> Bloss rkhunter sagt nicht, in welchem
> Verzeichnis
> er ist ... ???
>
> Wie finde ich heraus, wo Xzibit ist ?
>
> Dann muss wohl eine Kombination aus find und grep her ...
>
> Schaffe ich schon.
Dann schau mal in den genannten Thread und prüfe, ob Du rkhunter mit
den richtigen Parametern aufgerufen hast!
LG
Niels
Reply to: