08.05.2024, 07:48 UhrDeutsch | English
Hallo Gast [ Registrierung | Anmelden ]

Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
Autor Nachricht
blauweiss
Titel: merkwürdige Dateien in /  BeitragVerfasst am: 01.03.2008, 07:52 Uhr



Anmeldung: 12. Mar 2005
Beiträge: 368

Seit ein paar Wochen finde ich 2 Dateien im root Verzeichnis:
list-c
list-l
diese werden bei jedem Systemstart neuerstellt,
Größe ist 0 und nur für root rw, weiß jemand mehr darüber?

Hab nur zwei Links darüber gefunden, aber keine Antwort.
http://www.fedoraforum.org/forum/showth ... p?t=181527
http://linux.derkeiler.com/Mailing-List ... 02349.html

_________________
Gruss an alle Kanotix-Fans, blauweiss
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
blauweiss
Titel:   BeitragVerfasst am: 07.03.2008, 18:09 Uhr



Anmeldung: 12. Mar 2005
Beiträge: 368

Schade, da bin ich wohl ziemlich allein mit meinem Problem.
Hab mal sämtliche Dateien in /etc, /home und /usr/local/bin
als root nach dem Begriff list-c durchsucht, aber nichts Auffälliges gefunden,
das sind eigentlich alle Ordner, an denen ich schon mal selbst Hand anlege.

Gibt es eine Möglichkeit den bootvorgang Schritt für Schritt auszuführen
und nebenbei ein Programm laufen zu lassen, das mir z.B. sagt:
"gerade eben sind die Dateien erstellt worden" oder Ähnliches?
Bin ich vielleicht Erstbesitzer von Schäubles Bundestrojaner?

_________________
Gruss an alle Kanotix-Fans, blauweiss
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
sideshore
Titel:   BeitragVerfasst am: 07.03.2008, 18:52 Uhr



Anmeldung: 18. Dez 2003
Beiträge: 561
Wohnort: Schleswig Holstein
Diese Dateien habe ich definitiv nicht. Hast du mal chkrootkit und rkhunter laufen lassen ? Das bedeutet zwar auch keine gesicherten Erkenntnisse, sollte jedoch was gefunden werden, vielleicht weitere Ansatzpunkte.
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
blauweiss
Titel:   BeitragVerfasst am: 08.03.2008, 10:16 Uhr



Anmeldung: 12. Mar 2005
Beiträge: 368

Also chkrootkit und rkhunter finden nichts Auffälliges, das ist schon mal gut...

Da die Dateien erst recht spät erstellt werden, bin ich mal so vorgegangen:
Alle Symlinks in /etc/rc5.d nach /home und dann "langsam" wieder zurück verschoben,
den Schuldigen hab ich eindeutig mit /etc/rc5.d/S20atieventsd identifiziert!
Alles bis auf diesen Symlink wieder nach /etc/rc5.d verschoben,
Neustart und die beiden Dateien sind nicht da.

In einer root Konsole dann mal
/etc/init.d/atieventsd start
eingegeben und schon werden Sie wieder in / erstellt, nur mein Problem?

_________________
Gruss an alle Kanotix-Fans, blauweiss
 
 Benutzer-Profile anzeigen Private Nachricht senden  
Antworten mit Zitat Nach oben
Beiträge vom vorherigen Thema anzeigen:     
Gehe zu:  
Alle Zeiten sind GMT + 1 Stunde
Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
PNphpBB2 © 2003-2007 
 
Deutsch | English
Logos and trademarks are the property of their respective owners, comments are property of their posters, the rest is © 2004 - 2006 by Jörg Schirottke (Kano).
Consult Impressum and Legal Terms for details. Kanotix is Free Software released under the GNU/GPL license.
This CMS is powered by PostNuke, all themes used at this site are released under the GNU/GPL license. designed and hosted by w3you. Our web server is running on Kanotix64-2006.