Freitag, 20. November 2009

Linux

rkhunter Warning (Daily report)

Rkhunter ist ein Programm, welches ein Linux System prüft, ob ein Rootkit installiert ist.

Manchmal rkhunter jeden Tag eine Mails mit vielen Warnings - was ist da passiert?

Normalerweise ist das System so eingerichtet, dass es jeden Tag eine Überprüfung durchführt. Wenn man davor ein grösseres Update gemacht hat. Bekommt man so jeden Tag eine Mail mit vielen Warnings:

Warning: The file properties have changed:
         File: /usr/bin/perl
         Current hash: b272c18a5f493859ff57164a188875ed67ce0223
         Stored hash : 713eaf1b9d1eb771b1c2de08ee36138f610f42cb
         Current inode: 27821238    Stored inode: 27820084
         Current size: 1253828    Stored size: 1254016
         Current file modification time: 1251499526
         Stored file modification time : 1230815058
Warning: The file properties have changed:
         File: /usr/bin/wget
         Current hash: 2d5d175c449eecfda43401a7a66b8a369859524d
         Stored hash : 1725543768f7e1b2a32136ca1799213a8bdb886b
         Current inode: 27821621    Stored inode: 27820079
         Current size: 226292    Stored size: 226260
         Current file modification time: 1255005510
         Stored file modification time : 1220829421

Das leigt daran, dass sich der Hash der Datei geändert hat. Man muss also rkhunter sagen, dass die Dateien einen neuen Hash besitzen. Dies kann man mit folgenden Befehl mache:

Download Code!

  1. rkhunter --propupd
Geschrieben von Mr.Foo in Linux um 10:41
Kommentare (0) | Trackbacks (0)
Tags für diesen Artikel: Lösung, Linux, Problem, rkhunter, Rootkit, Sicherheit
  1. Nicht gut
  2. Uninteressant
  3. Neutral
  4. Gut
  5. Sehr gut
Bewertung: 4 von 5, 1 Stimme(n) 41 Klicks

Trackbacks
Trackback für spezifische URI dieses Eintrags

Keine Trackbacks

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

Noch keine Kommentare


Kommentar schreiben

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Sie können [geshi lang=LANG][/lang] Tags verwenden um Quellcode abhängig von der gewählten Programmiersprache einzubinden
 
 

Mr. Foo

rkhunter Warning (Daily report)

  • Homepage

Suche

Kategorien

  • C-Sharp (4)
  • Datenbank (25)
  • Delphi (2)
  • Entwicklung (33)
  • Flash (4)
  • Games (10)
  • Gutscheine (3)
  • Hardware (14)
  • HTML CSS (13)
  • Internet (79)
  • Java (31)
  • Javascript (22)
  • Linkdump (9)
  • Linux (93)
  • Low-Level (9)
  • Lua (8)
  • Musik (7)
  • Netzwerk (24)
  • New World Order (91)
  • Perl (3)
  • PHP (113)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (22)
  • Ressourcen (22)
  • Sicherheit (76)
  • Software (47)
  • Sonstiges (43)
  • Own Stuff (34)
  • Spass (42)
  • Technik / Wissenschaft (3)
  • Tips (15)
  • Weisheiten (10)
  • Windows (22)


Alle Kategorien

Archive

  • September 2010
  • August 2010
  • Juli 2010
  • Das Neueste ...
  • Älteres ...

Blog abonnieren

  • XML RSS 0.91 feed
  • XML RSS 1.0 feed
  • XML RSS 2.0 feed
  • ATOM/XML ATOM 0.3 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Python Sicherheit Software Sonstiges Spass Update Windows

Kommentare

Uli zu UML-Diagramme aus Java-Klassen generieren – Java2UML
Mi, 08.09.2010 10:33
Auch von mir vielen Dank für deine [...]
Jan Sörensen zu Sehr guter DHTML Open Source Kalender
Mi, 08.09.2010 10:22
Warum ist kein Screenshot dabei??? [...]
Freeman zu Google Analytics und Adsense blocken
Mo, 06.09.2010 20:54
Da die Datei keine richtige Dateie [...]
Mr. Foo zu Plugin-container.exe deaktivieren
Mo, 06.09.2010 11:32
Hast du denn den Firefox neugestartet?
gotschenk zu Plugin-container.exe deaktivieren
So, 05.09.2010 22:59
Super post! Seit dem Update von Fi [...]

Beliebte Einträge

  • Magento ist scheisse (123)
  • C compiler cannot create executables unter Debian (51)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (24)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (23)
  • Zend Studio - Javaw.exe lastet die CPU aus (21)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (21)
  • USB-Tastatur funktioniert nicht (beim Booten) (18)
  • CSS: Hover-Effekt beim Internet Explorer in Tabellen (17)

Umfragen


Archive
 

Kontakt