carmin
...
Hallo zusammen,
jetzt hab ich auch mal ein Problem... Bin neulich auf dem Linux-Rechner meiner Schwester via ISDN-Dialup ins web und habe dabei außer mozilla nichts genutzt. Da lese ich auf einmal in der /var/log/messages (mit tail stets im Blickfeld)
Wie gesagt, ich hab kein su gemacht.
1. Gibt es irgendwelche daemons, die da tun? (Wäre doch _sehr_ ungewöhnlich.)
Wenn wir mal davon ausgehen, dass es ein Mensch war (ggf. einer mit -- nicht ganz perfektem -- rootkit):
2. Kann man feststellen, was er getan hat? Die System.map habe ich blöderweise vorher nicht gesichert.
3. Wie komme ich da raus? root-Passwort hab ich gleich geändert, wird aber nichts helfen, und Neuinstallation wäre grade sehr ungünstig.
jetzt hab ich auch mal ein Problem... Bin neulich auf dem Linux-Rechner meiner Schwester via ISDN-Dialup ins web und habe dabei außer mozilla nichts genutzt. Da lese ich auf einmal in der /var/log/messages (mit tail stets im Blickfeld)
Code:
00:15:35 syslogd 1.4.1: restart.
00:15:49 su: (to root) root on none
00:15:49 su: pam_unix2: session started for user root, service su
00:17:53 su: pam_unix2: session finished for user root, service su
Wie gesagt, ich hab kein su gemacht.
1. Gibt es irgendwelche daemons, die da tun? (Wäre doch _sehr_ ungewöhnlich.)
Wenn wir mal davon ausgehen, dass es ein Mensch war (ggf. einer mit -- nicht ganz perfektem -- rootkit):
2. Kann man feststellen, was er getan hat? Die System.map habe ich blöderweise vorher nicht gesichert.
3. Wie komme ich da raus? root-Passwort hab ich gleich geändert, wird aber nichts helfen, und Neuinstallation wäre grade sehr ungünstig.