Hinweis: Das Forum wird geschlossen! Neue Registrierungen sind nicht mehr möglich!

 Zurück zu Pro-Linux   Foren-Übersicht   FAQ     Suchen    Mitgliederliste
chkrootkit meldung

 
Neuen Beitrag schreiben   Auf Beitrag antworten    Pro-Linux Foren-Übersicht -> Sicherheit
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Pseudomonas



Anmeldungsdatum: 16.11.2005
Beiträge: 120
Wohnort: /home/anonymous

BeitragVerfasst am: 11. Mai 2006 12:39   Titel: chkrootkit meldung

Hi,

ich habe chkrootkit gestartet und bekomme folgende meldung:

cupsChecking `z2'... user root deleted or never logged from lastlog!
Checking `chkutmp'... The tty of the following user process(es) were not found
in /var/run/utmp !
! RUID PID TTY CMD
! root 5364 tty7 /usr/X11R6/bin/X -br -nolisten tcp :0 vt7 -auth /var/lib/xdm/authdir/authfiles/A:0-9VubYI
! root 5091 pts/5 /bin/su root -c /opt/kde3/bin/kdesu_stub -
! root 5094 pts/5 /opt/kde3/bin/kdesu_stub
chkutmp: nothing deleted

hab ich mir da irgendwas eingefangen?


gestartet hab ich ckrootkit in einem terminal unter kde (eingeloggt als normaler user) nach eingabe von 'kdesu konsole'. Ich hab ein mit Bastille "behandeltes" Suse 10.0 OSS, root-login auf tty1 bis tty6 disabled.

Gruß
Gunnar
_________________
F#mmaj7/9
 
Benutzer-Profile anzeigen Private Nachricht senden

klopskuchen
prolinux-forum-admin


Anmeldungsdatum: 26.06.2004
Beiträge: 1444

BeitragVerfasst am: 25. Mai 2006 13:26   Titel:

/var/run/utmp enthält Informationen über am System angemeldete Benutzer. Das Kommando "who" zB. benutzt diese Datei. Deine chkrootkit-Meldungen besagen, das Benutzerprozesse gefunden wurden, die nicht in der utmp-Datei geloggt sind.
utmp selbst ist eine Struktur in C, zu der in der manpage steht: "because not all programs use utmp logging".
Deine Ausgabe enthält lediglich die Prozesse, unter denen du gerade gearbeitet hast: die sudo-Sitzung(tty7 ist die erste "X-Konsole", pts/5 das X-Terminal in dem gerade chkrootkit läuft).

MfG, Klopskuchen
_________________
When all else fails, read the instructions .
 
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen

Pseudomonas



Anmeldungsdatum: 16.11.2005
Beiträge: 120
Wohnort: /home/anonymous

BeitragVerfasst am: 25. Mai 2006 15:28   Titel:

Hi Klopskuchen,

alles klar! Danke für Deine Antwort. Smile

Gruß
Gunnar Cool
_________________
F#mmaj7/9
 
Benutzer-Profile anzeigen Private Nachricht senden

Beiträge vom vorherigen Thema anzeigen:   
     Pro-Linux Foren-Übersicht -> Sicherheit Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  

Powered by phpBB © phpBB Group
pro_linux Theme © 2004 by Mandaxy