[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fw: Einbruch in Rechner



Achso, hatte ich vergessen zu erwähnen: die Logfiles sind alle gelöscht :(

Ich find das eh fragwürdig, weil ich Woody installiert hab und nix
besonderes verändert oder eingestellt hab. Alle Useraccounts sind durch
Passwörter geschützt. Ansich hatte ich immer gedacht Linux wär dann sicher,
jetzt bin ich auf jeden Fall ziemlich enttäuscht und 'freue' mich jetzt
schon dadrauf alles neu zu installieren.

Daten waren zum Glück keine drauf und die ganzen Configs aus /etc hab ich
sowieso gesichert.

Also kein Verlust. Aber ich will halt wissen, wie so etwas passieren kann.
Aber so wie ich das sehe krieg ich das ohne die Logs eh nicht raus.

__
Björn


----- Original Message -----
From: "Alexander Schmehl" <schmehl@informatik.uni-frankfurt.de>
To: <debian-user-german@lists.debian.org>
Sent: Sunday, July 20, 2003 2:00 PM
Subject: Re: Fw: Einbruch in Rechner


> * Björn Gaworski <bjoern@gaworski.de> [030720 13:44]:
>
> > chkrootkit ist nicht installiert, also kann ich das leider nicht
> > starten.
>
> Das ist auch durchaus sinnvoll so. Was nützt es dir einen
> rootkit-Finder installiert zu haben, wenn der, der ein rootkit
> installiert, auch gleich den rootkit-Finder austauschen kann?
>
>
> >  Ich werd das System jetzt neu installieren.
>
> Sofern du nicht offentsichtliches in den Logdateien gefunden hast,
> wirst du dann aber nicht herausfinden, wie dein System kompromitiert
> wurde, und es eigentlich nur eine Frage der Zeit, bis jemand die
> gleiche Lücke wieder ausnutzt.
>
>
> Yours sincerely
>   Alexander
>
>
> --
> Haeufig gestellte Fragen und Antworten (FAQ):
> http://www.de.debian.org/debian-user-german-FAQ/
>
> Zum AUSTRAGEN schicken Sie eine Mail an
debian-user-german-request@lists.debian.org
> mit dem Subject "unsubscribe". Probleme? Mail an
listmaster@lists.debian.org (engl)
>
>




Reply to: