Freitag, 20. November 2009

Linux

rkhunter Warning (Daily report)

Rkhunter ist ein Programm, welches ein Linux System prüft, ob ein Rootkit installiert ist.

Manchmal rkhunter jeden Tag eine Mails mit vielen Warnings - was ist da passiert?

Normalerweise ist das System so eingerichtet, dass es jeden Tag eine Überprüfung durchführt. Wenn man davor ein grösseres Update gemacht hat. Bekommt man so jeden Tag eine Mail mit vielen Warnings:

Warning: The file properties have changed:
         File: /usr/bin/perl
         Current hash: b272c18a5f493859ff57164a188875ed67ce0223
         Stored hash : 713eaf1b9d1eb771b1c2de08ee36138f610f42cb
         Current inode: 27821238    Stored inode: 27820084
         Current size: 1253828    Stored size: 1254016
         Current file modification time: 1251499526
         Stored file modification time : 1230815058
Warning: The file properties have changed:
         File: /usr/bin/wget
         Current hash: 2d5d175c449eecfda43401a7a66b8a369859524d
         Stored hash : 1725543768f7e1b2a32136ca1799213a8bdb886b
         Current inode: 27821621    Stored inode: 27820079
         Current size: 226292    Stored size: 226260
         Current file modification time: 1255005510
         Stored file modification time : 1220829421

Das leigt daran, dass sich der Hash der Datei geändert hat. Man muss also rkhunter sagen, dass die Dateien einen neuen Hash besitzen. Dies kann man mit folgenden Befehl mache:

Download Code!

  1. rkhunter --propupd
Bewertung: 2.50 von 5, 2 Stimme(n) 909 Klicks
Lösung, Linux, Problem, rkhunter, Rootkit, Sicherheit
Von Mr.Foo in Linux am 20.11.09@10:41 Uhr

Trackbacks
Trackback für spezifische URI dieses Eintrags

Keine Trackbacks

0 Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

Noch keine Kommentare


Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Sie können [geshi lang=LANG][/lang] Tags verwenden um Quellcode abhängig von der gewählten Programmiersprache einzubinden
 
 

Mr. Foo

rkhunter Warning (Daily report)

  • Homepage

Suche

Kategorien

  • C-Sharp (4)
  • Datenbank (28)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (14)
  • HTML CSS (15)
  • Internet (87)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (95)
  • Low-Level (10)
  • Lua (8)
  • Musik (9)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (123)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (22)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (58)
  • Sonstiges (45)
  • Own Stuff (46)
  • Spass (45)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (16)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Python Sicherheit Software Sonstiges Spass Tipp Update

Beliebte Einträge

  • Magento ist scheisse (188)
  • Plugin-container.exe deaktivieren (101)
  • C compiler cannot create executables unter Debian (53)
  • BWin Betrug und Abzocke bei Minigames? (49)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (41)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (26)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (25)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)
  • Zend Studio - Javaw.exe lastet die CPU aus (24)

Kommentare

sandi zu Plugin-container.exe deaktivieren
Mo, 06.02.2012 11:10
Leider hat es nicht geklappt. Jetz [...]
Frank zu Magento ist scheisse
So, 05.02.2012 21:58
Seit etwa 6 Monaten bin ich auf de [...]
hansie zu Canon Blink Codes
Sa, 04.02.2012 19:49
Hallo, mein Canon Drucker MP 630 [...]
Bachsau zu Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert)
Mi, 01.02.2012 22:54
Bei Linux machen die Kernel-Entwic [...]
Mr. Foo zu Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert)
Mi, 01.02.2012 21:47
Also so kurz mal probiert hab ich [...]
 

Kontakt/Informationen