chkroot meldet folgende:

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
rkrueger
Beiträge: 1044
Registriert: 17.06.2004 17:57:17

chkroot meldet folgende:

Beitrag von rkrueger » 23.06.2005 18:00:51

Ich hab chkroot mal durchlaufen lassen.

Code: Alles auswählen

Checking `sniffer'... /proc/4041/fd/17: Permission denied
/proc/4041/fd/21: Permission denied
/proc/4041/fd/24: Permission denied
/proc/4041/fd/28: Permission denied
/proc/4041/fd/29: Permission denied
/proc/4041/fd/30: Permission denied
/proc/4041/fd/31: Permission denied
/proc/4041/fd/32: Permission denied
/proc/4041/fd/34: Permission denied
/proc/4041/fd/40: Permission denied
/proc/4041/fd/41: Permission denied
/proc/4041/fd/42: Permission denied
/proc/4041/fd/46: Permission denied
lo: not promisc and no packet sniffer sockets
eth0: PACKET SNIFFER(/sbin/dhclient[2485])
Hat das was zu bedeuten? Hier läuft ein Netzwerk mit NIS/NFS.

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 24.06.2005 11:51:56

Hm, also die Permission denied Mledungen sagen mir nix. Aber dass er nen Sniffer bei eth0 findet scheint ok zu sein, da da der dhclient, der fuer dhcp zustaendig ist dran zu lauschen scheint. Sollte also passen denk ich.

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 24.06.2005 14:17:04

EIn anderes nettes Tool ist der rkhunter. Auspacken, installieren, starten. Der macht noch umfangreichere Tests als chkrootkit.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Benutzeravatar
rkrueger
Beiträge: 1044
Registriert: 17.06.2004 17:57:17

Beitrag von rkrueger » 24.06.2005 18:07:23

Hab den rkhunter mal eben ausprobiert. Ist klasse. Das chkroot geht gerade gen /dev/null.

Antworten