Skript für automatisierte Auswertung von chkrootkit-Dump?
Posted: 2003-11-21 06:42
Moin moin!
Auch mich hat ein ein RootKit erwischt. Nach nervenaufreibender Reinitialisierung (dabei gleich Update) ... naja, Ihr wisst ja...
Nun, wo alles wieder läuft, lass ich ständig chkrootkit laufen... aber bringt ja nichts *gg*
Nun die Frage: Gibt es ein Skript, oder hat von Euch vielleicht sogar jemand eins geschrieben, das den Dump von chkrootkit auswertet und bei "magic words" wie "INFECTED" ne Mail an root schickt? Nur in diesem Fall! Ich möchte nicht ständig den kompletten Dump bekommen.
Das könnte man dann prima per cron aufrufen.
Ich frag mich, ob ich der erste bin, der auf die Idee kommt, aber wahrscheinlich sehe ich eher den Wald vor lauter Bäumen nicht... In dem Fall: SORRY! :roll: Jedenfalls hab ich dazu nichts gefunden - wäre auch sicher prima für die FAQ?
Auch mich hat ein ein RootKit erwischt. Nach nervenaufreibender Reinitialisierung (dabei gleich Update) ... naja, Ihr wisst ja...
Nun, wo alles wieder läuft, lass ich ständig chkrootkit laufen... aber bringt ja nichts *gg*
Nun die Frage: Gibt es ein Skript, oder hat von Euch vielleicht sogar jemand eins geschrieben, das den Dump von chkrootkit auswertet und bei "magic words" wie "INFECTED" ne Mail an root schickt? Nur in diesem Fall! Ich möchte nicht ständig den kompletten Dump bekommen.
Das könnte man dann prima per cron aufrufen.
Ich frag mich, ob ich der erste bin, der auf die Idee kommt, aber wahrscheinlich sehe ich eher den Wald vor lauter Bäumen nicht... In dem Fall: SORRY! :roll: Jedenfalls hab ich dazu nichts gefunden - wäre auch sicher prima für die FAQ?