[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: rkhunter-Xzibit Rootkit



Am Friday 15 April 2011 schrieb Sven Hartge:
> Siegfrid Brandstätter <garafrut@web.de> wrote:
> > bei der Durchsicht der Meldungen die ich von rkhunter erhalte finde
> > ich:
> > 
> > Warning: Checking for possible rootkit strings    [ Warning ]
> > 
> >         Found string 'hdparm' in file '/etc/init.d/hdparm'.
> >         Possible
> > 
> > rootkit: Xzibit Rootkit
> > 
> > Wie finde ich nun raus ob das so stimmt?
> 
> Durch nachdenken. Prüfen ob du das Paket hdparm installiert hast (ja,
> hast du). Und dann, nach Blick in das genannte Init-Script
> feststellen, dass dies eben zum hdparm-Paket gehört und damit dann
> eine sog. false positive ist.
> 

Also auf gut Deutsch "alles OK"?




-- 
 
Einen Schönen Gruß,

Sigi


Reply to: