[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: root-kits aufspueren



Hi,
>
> Hallo an alle, die geantwortet haben.
>
> Danke fuer die Antworten. Jetzt habe ich mehr Ueberblick.
>
> Aber samhain kann ich nicht anwenden, weil samhain
> meinen Rechner-Namen nicht akzeptiert (<anonymous>).
>
> :(
>
> rkhunter laeuft gut und meldet, dass wahrscheinlich ein rootkit
> namens Xzibit vorhanden ist.

Sah Deine rkhunter - Meldung so aus:
http://lists.debian.org/debian-user-german/2011/04/msg00312.html

und wie hast Du denn rkhunter aufgerufen? Ich rufe ihn so auf:
rkhunter -c -x --sk

> Bloss rkhunter sagt nicht, in welchem
> Verzeichnis
> er ist ... ???
>
> Wie finde ich heraus, wo Xzibit ist ?
>
> Dann muss wohl eine Kombination aus find und grep her ...
>
> Schaffe ich schon.

Dann schau mal in den genannten Thread und prüfe, ob Du rkhunter mit
den richtigen Parametern aufgerufen hast!

LG
Niels


Reply to: