[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Einbruch in Rechner



Hallo,
 
zuerst einmal stell ich mich kurz vor, da ich neu in der Liste bin. Mein Name ist Björn Gaworski, Informatikstudent und ziemlich unwissend was Linux betrifft, da ich mich diesem Gebiet erst seit neuestem widme.
 
Nun zu meinem Problem:
Ich hab einen Linuxrechner, der auf alter Hardware läuft und Routingfunktionen in meinem Netzwerk übernimmt.
 
Heute morgen stehe ich auf und der Router läuft nicht. Also melde ich mich dort an und sehe, das es einen User musti gibt. Ich hab den nicht angelegt und mir ist auch noch nicht klar, wie er auf den Rechner gekommen ist, da der root Account mit nem ziemlich komplizierten Passwort geschützt ist (Buchstaben-Zahlen-Sonderzeichen-Kombi) und es ansonsten nur einen normalen Benutzeraccount gibt, unter dem ich mich anmelde, wenn ich mal da ran muss. Als Serverdienst läuft eigentlich nur der normale Krams: named, dhcpd, ssh, mysql, apache, samba und ddclient für die dyndns Aktualisierung.
 
Dann stelle ich fest, dass eth0 nicht läuft (für das lokale Netzwerk, eth1 ist am DSL Modem angeschlossen). Ich tippe fröhlich ifconfig ein und bekomme
 
bash: /sbin/ifconfig Datei oder Verzeichnis nicht gefunden
 
Stimmt aber nicht ls /sbin/ifconfig zeigt mir das es da ist. Root ist der Owner und alle dürfen das Prog ausführen (x gesetzt).
 
Nun nach einigem rumprobieren auch mit apt-get (re)install net-tools hab ich herausgefunden, das ich ifconfig und netstat nicht löschen umbenennen oder sonstwas machen darf. Ich hab anscheinend keine rechte darauf, obwohl ich als root angemeldet bin und mir die Eigenschaften der Dateien anzeigen, das root der Besitzer ist und alle Rechte hat?
 
Wie kann das sein? Und vor allem wie bekomme ich mein System wieder zum laufen? Und was könnten mögliche Lücken sein, das jemand einen Account auf dem Rechner anlegt und so einen Mist baut?
 
Ich steh vor einem Rätsel!
 
__
Björn Gaworski

Reply to: