merkwürdiges verzeichnis im root verzeichnis.
-
- Posts: 24
- Joined: 2005-09-12 19:00
merkwürdiges verzeichnis im root verzeichnis.
Hallo,
seit 21 Feb habe ich im / verzeichnis ein kommisches verzeichnis mit einer merkwürdigen zeichen folge. besitzer ist root. Am 21 Feb habe ich apache,mysql und php auf neuste version gebracht. das verzeichnis ist mir allerdings erst heute aufgefallen. Das verzeichnis ist anscheinend während des kompilieren des apache 2.2.0 webservers erstellt worden ( stimmt zumindest zeitlich überein)
da ich nich hinbekommen habe per shell in das verzeichnis zu kommen, habe ich es mit mc versucht. der ist draufhin direkt abgeschmiert mit der meldung "cant change to directory ... " (oder so in der art)
Nun, was könnte das sein? mache mir sorgen das es ein überbleibsel eines schädlings ist.
habe hier ein screenshot von dem verzeichnis:
http://img49.imageshack.us/my.php?image=screen3on.png
seit 21 Feb habe ich im / verzeichnis ein kommisches verzeichnis mit einer merkwürdigen zeichen folge. besitzer ist root. Am 21 Feb habe ich apache,mysql und php auf neuste version gebracht. das verzeichnis ist mir allerdings erst heute aufgefallen. Das verzeichnis ist anscheinend während des kompilieren des apache 2.2.0 webservers erstellt worden ( stimmt zumindest zeitlich überein)
da ich nich hinbekommen habe per shell in das verzeichnis zu kommen, habe ich es mit mc versucht. der ist draufhin direkt abgeschmiert mit der meldung "cant change to directory ... " (oder so in der art)
Nun, was könnte das sein? mache mir sorgen das es ein überbleibsel eines schädlings ist.
habe hier ein screenshot von dem verzeichnis:
http://img49.imageshack.us/my.php?image=screen3on.png
-
- Posts: 142
- Joined: 2003-12-12 18:36
Re: merkwürdiges verzeichnis im root verzeichnis.
Möglicherweise solltest du dir erstmal mit ls -l einen überblick verschaffen, und wenn du in das Verzeichn is willst, musst du den Namen quoten oder escapen. Wenn das nichts hilft (nicht darstellbare Zeichen), helfen die Autovervollständigung der Bash oder regexp weiter, auch ein Kosntrukt mit cut, head und tail, und alles andere, was im Bash Scripting Guide so beschrieben wird, wäre denkbar (und wenn man es so macht, dass man alle anderen Verzeichnisse beim cd ausschließt).
Zur Sicherheit würde ich das Dateisystem auch mal checken.
PS: Screenshot ist immer unpraktisch, am Besten in code-Tags hier pasten.
cu
Zur Sicherheit würde ich das Dateisystem auch mal checken.
PS: Screenshot ist immer unpraktisch, am Besten in code-Tags hier pasten.
cu
-
- Project Manager
- Posts: 11190
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: merkwürdiges verzeichnis im root verzeichnis.
Code: Select all
ls -AbFlh /
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 24
- Joined: 2005-09-12 19:00
Re: merkwürdiges verzeichnis im root verzeichnis.
@niemand:
screenshot weil ich nicht wusste wie ich die zeichen des verzeichnisses darstellen soll
@joe user:
wie ich da jetzt reinkomme weis ich leider nicht. Kann mir das jemand sagen, sonst werd ich mich mal mit dem bash guide auseinandersetzen. Kann eh ja eh nicht verkehrt sein, allerdings habe ich im moment nicht so viel zeit.
grüße
bjunik
edit: so hab jetzt mal reingeschaut ins verzeichnis. hab einfach mit ls -albR -I [<pattern>] alles andere ausgeschlossen. Sieht so aus als wäre das verzeichnis leer... mm. trotzdem merkwürdig woher das kommt.
ein fsck kann ich nur machen wenns dateisystem unmounted ist oder?
screenshot weil ich nicht wusste wie ich die zeichen des verzeichnisses darstellen soll
@joe user:
Code: Select all
ls -AbFlh /
dr-xr-x--x 2 root root 4.0K Feb 21 13:18 360 nb/
grüße
bjunik
edit: so hab jetzt mal reingeschaut ins verzeichnis. hab einfach mit ls -albR -I [<pattern>] alles andere ausgeschlossen. Sieht so aus als wäre das verzeichnis leer... mm. trotzdem merkwürdig woher das kommt.
ein fsck kann ich nur machen wenns dateisystem unmounted ist oder?
-
- Posts: 142
- Joined: 2003-12-12 18:36
Re: merkwürdiges verzeichnis im root verzeichnis.
Wäre interessant, welches Muster du eingesetzt hast, denn dabei kann man auch was falsch machen, so dass nichts angezeigt wird.
Ich würde mit z.B. mal in das Verzeichnis wechseln und per Hand nachschauen. Einmal da, würde ich auch mit lsof schauen, ob noch mehr Pozesse darauf zugreifen. Ist das nicht der Fall, würde ich das Verzeichnis vernünftig umbenennen und löschen.
Aber warte lieber auf Joe User, mit den escapes geht's wahrscheinlich sauberer (ich konnte jedoch auf die Schnelle nichts in der manpage finden).
cu
Ich würde mit z.B.
Code: Select all
cd $(ls | grep -v ^[a-zA-Z])
Aber warte lieber auf Joe User, mit den escapes geht's wahrscheinlich sauberer (ich konnte jedoch auf die Schnelle nichts in der manpage finden).
cu
-
- Posts: 24
- Joined: 2005-09-12 19:00
Re: merkwürdiges verzeichnis im root verzeichnis.
Code: Select all
a15193072:/# cd $(ls | grep -v ^[a-zA-Z])
bash: cd: ð: No such file or directory
Code: Select all
ls -lbaR -I sbin -I lib -I ...
-
- Project Manager
- Posts: 11190
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: merkwürdiges verzeichnis im root verzeichnis.
Es geht mit Sicherheit auch simpler:
Code: Select all
ls -b1 `find / -maxdepth 1 -type d -print0 | xargs -0 ls -Abd1 | grep -v ^/[[:alnum:]] | grep -v ^/$`
Last edited by Joe User on 2006-02-28 15:14, edited 2 times in total.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 142
- Joined: 2003-12-12 18:36
Re: merkwürdiges verzeichnis im root verzeichnis.
Oder auch
cu
Code: Select all
ls "$(ls | grep -v ^[a-zA-Z])"
cd "$(ls | grep -v ^[a-zA-Z])"
mv "$(ls | grep -v ^[a-zA-Z])" bla
-
- Posts: 24
- Joined: 2005-09-12 19:00
Re: merkwürdiges verzeichnis im root verzeichnis.
@joe user:
ne das funzt leider mal gar nicht ; )
@niemand
der mv befehl macht nix.
ich geh mal davon aus das das verzeichnis leer ist. wunder mich aber doch sehr stark wie da einfach so ein verzeichnis entsteht....
ne das funzt leider mal gar nicht ; )
Code: Select all
ls -AbFlh `find / -maxdepth 1 -type d -print0 | xargs -0 ls -Abd1 | grep -v ^/[[:alnum:]] - | grep -v ^/$ -`
ls: /\360\: No such file or directory
ls: \n\b: No such file or directory
der mv befehl macht nix.
ich geh mal davon aus das das verzeichnis leer ist. wunder mich aber doch sehr stark wie da einfach so ein verzeichnis entsteht....
-
- Project Manager
- Posts: 11190
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: merkwürdiges verzeichnis im root verzeichnis.
Lass die "b"s mal weg:
Code: Select all
ls -1 `find / -maxdepth 1 -type d -print0 | xargs -0 ls -Ad1 | grep -v ^/[[:alnum:]] | grep -v ^/$`
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 142
- Joined: 2003-12-12 18:36
Re: merkwürdiges verzeichnis im root verzeichnis.
Wenn die anderen beiden funktionieren und nur mv nichts macht, würde ich einen Dateisystemcheck wirklich empfehlen.der mv befehl macht nix.
cu
-
- Posts: 24
- Joined: 2005-09-12 19:00
Re: merkwürdiges verzeichnis im root verzeichnis.
@joe user.
wieder nicht . aber danke für die mühe !!
dateisystem check muss ich im notfall system machen. sprich / unmounten oder geht das auch im betrieb?
wieder nicht . aber danke für die mühe !!
dateisystem check muss ich im notfall system machen. sprich / unmounten oder geht das auch im betrieb?
-
- Posts: 142
- Joined: 2003-12-12 18:36
Re: merkwürdiges verzeichnis im root verzeichnis.
Es geht auch gemountet, aber das ist unsicher. Wenn du das vorhast, sorge dafür, dass wirklich nur geprüft und nichts geschrieben wird.
cu
cu