Ich hab heute Chkrootkit durchlaufen lassen, und bin über diese Meldung gestolpert:
Checking `bindshell'... INFECTED (PORTS: 465)
Sprich - bei mir hat sich anscheinend etwas eingenistet (?). Die Frage ist - was mach ich jetzt? Binshell löschen und neu installieren? Die Meldung ignorieren (eher nicht)?
Chkrootkit hat etwas infiziertes gefunden - und jetzt?
Re: Chkrootkit hat etwas infiziertes gefunden - und jetzt?
Mit netstat oder lsof gucken, was auf diesem Port lauscht. IIRC - ohne jetzt nachzugucken - ist auf 465 SSMTP. Eventuell hast du das ja laufen es war falscher Alarm. Solche Tools können prinzipbedingt nicht immer fehlerfrei sein...
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Chkrootkit hat etwas infiziertes gefunden - und jetzt?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Chkrootkit hat etwas infiziertes gefunden - und jetzt?
Ich benutze kein IIRC (IRC-Server?). Und mit netstat oder lsof kann ich (mit meinen Anfängerkenntnissen) nicht wirklich etwas verdächtiges entdecken. Hm, gibt es weitergehende Informationen dazu, wie ich weiter vorgehen sollte?
EDIT:
@Captain: Danke für den Link, das beruhigt mich ungemein :)
EDIT:
@Captain: Danke für den Link, das beruhigt mich ungemein :)