Re: chkrootkit alarm
Am Montag, 27. November 2006 18:30 schrieb Jens Schüßler:
> * Roland M. Kruggel <rk.liste@bbf7.de> wrote:
> > ich habe chkrootkit installiert und bekomme heute morgen eine
> > mail mit dem inhalt
> > -->
> > INFECTED (PORTS: 465)
> > --<
> >
> > 465 ist ssmtp smtps
> >
> > Was ist zu tun?
>
> /usr/share/doc/chkrootkit/README.FALSE-POSITIVES lesen. da ist das
> Problem beschrieben.
Danke.
Dann liegt der Übertäter ja im postfix-tls
--
cu
Roland Kruggel mailto: rk.liste at bbf7.de
System: Intel, Debian etch, 2.6.16.16, xfce4 KDE 3.5
Reply to: