Re: rkhunter-Xzibit Rootkit
Am Friday 15 April 2011 schrieb Sven Hartge:
> Siegfrid Brandstätter <garafrut@web.de> wrote:
> > bei der Durchsicht der Meldungen die ich von rkhunter erhalte finde
> > ich:
> >
> > Warning: Checking for possible rootkit strings [ Warning ]
> >
> > Found string 'hdparm' in file '/etc/init.d/hdparm'.
> > Possible
> >
> > rootkit: Xzibit Rootkit
> >
> > Wie finde ich nun raus ob das so stimmt?
>
> Durch nachdenken. Prüfen ob du das Paket hdparm installiert hast (ja,
> hast du). Und dann, nach Blick in das genannte Init-Script
> feststellen, dass dies eben zum hdparm-Paket gehört und damit dann
> eine sog. false positive ist.
>
Also auf gut Deutsch "alles OK"?
--
Einen Schönen Gruß,
Sigi
Reply to: