Re: chkrootkit: Warning: `//root/.bash_history' file size is zero
Posted: 2007-09-25 22:21
				
				Hallo zusammen,
Ich hatte heute das gleiche wie der Threadstarteter.
chkrootkit warnte das diese Datei leer sei.
Nun - ich bin der einzige mit root Rechten auf der Kiste (hoffe ich zumindest). Daher bin ich zur Zeit etwas beunruhigt.
Das Datum der Histroy stimmte mit meiner letzten Shellsitzung (19.09) überein - nur war die größe halt 0. Ich hatte zu diesem Zeitpunkt einige Updates durchgeführt.
Auffälliges gab es nichts, weder in den anderen Logs (ich weiß das diese nur eingeschränkte aussagekraft haben), noch am Traffic. Ausser dieser Meldung bemerkten chkrootkit und rkhunter nichts ungewöhnliches.
Das System ist ein Suse 10.1 mit Plesk 8.2, Kernel 2.6.16.53
Das letzte grüßere Update Aktion ist 17 Tage her, also am 08.09.07.
Nächster login war der 19.09 und dann heute - 25.09
Dabei wurde am 08.09 auch ein Kernel Update mit reboot durchgeführt.
Normalerweise schaue ich täglich auf den Server, die letzten Wochen jedoch waren recht stressig, so dass ich nicht ganz so oft dazu kam - und nun dass.
Ich Versuche gerade zu rekonstruieren was ich am 19.09 denn so alles gemacht habe - yast aufgerufen, updates installiert und logfiles gelesen.
Ich hatte mehrere SSH Verbindungen offen, auf denen ich "nichts" gemacht hatte (SSH - Client Windows). Da ich unterbrochen wurde und den Rechner verlassen musste klickte ich alles einfach weg ohne mich wie normal mit exit auszuloggen. Ich denke nicht dies die Ursache war- da .bash_history ja laufend ergänzt wird. Einzigste Erklärung wäre das bei dem Update am 08.09 und dem anschließenden Reboot die History gelöscht wurde und die Sitzung am 19. nicht gespeichert wurde da nicht ordnungsgemäß beendet.
 
Dazu wollte ich mir mal eure Meinung einholen - ansonsten habe ich wohl einiges an Arbeit vor mir...
			Ich hatte heute das gleiche wie der Threadstarteter.
chkrootkit warnte das diese Datei leer sei.
Nun - ich bin der einzige mit root Rechten auf der Kiste (hoffe ich zumindest). Daher bin ich zur Zeit etwas beunruhigt.
Das Datum der Histroy stimmte mit meiner letzten Shellsitzung (19.09) überein - nur war die größe halt 0. Ich hatte zu diesem Zeitpunkt einige Updates durchgeführt.
Auffälliges gab es nichts, weder in den anderen Logs (ich weiß das diese nur eingeschränkte aussagekraft haben), noch am Traffic. Ausser dieser Meldung bemerkten chkrootkit und rkhunter nichts ungewöhnliches.
Das System ist ein Suse 10.1 mit Plesk 8.2, Kernel 2.6.16.53
Das letzte grüßere Update Aktion ist 17 Tage her, also am 08.09.07.
Nächster login war der 19.09 und dann heute - 25.09
Dabei wurde am 08.09 auch ein Kernel Update mit reboot durchgeführt.
Normalerweise schaue ich täglich auf den Server, die letzten Wochen jedoch waren recht stressig, so dass ich nicht ganz so oft dazu kam - und nun dass.
Ich Versuche gerade zu rekonstruieren was ich am 19.09 denn so alles gemacht habe - yast aufgerufen, updates installiert und logfiles gelesen.
Ich hatte mehrere SSH Verbindungen offen, auf denen ich "nichts" gemacht hatte (SSH - Client Windows). Da ich unterbrochen wurde und den Rechner verlassen musste klickte ich alles einfach weg ohne mich wie normal mit exit auszuloggen. Ich denke nicht dies die Ursache war- da .bash_history ja laufend ergänzt wird. Einzigste Erklärung wäre das bei dem Update am 08.09 und dem anschließenden Reboot die History gelöscht wurde und die Sitzung am 19. nicht gespeichert wurde da nicht ordnungsgemäß beendet.
Dazu wollte ich mir mal eure Meinung einholen - ansonsten habe ich wohl einiges an Arbeit vor mir...