PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Glaubwürdigkeit von chkrootkit?



ProfBunny
27.10.03, 17:08
Hallo Leute,

wenn ich chkrootkit laufen lasse, kommt folgende Meldung:

Checking `sniffer'...
ppp0 is not promisc
Checking `wted'... 1 deletion(s) between Thu Oct 9 16:57:34 2003 and Thu Oct 9 17:12:34 2003
nothing deleted


jetzt frage ich mich natürlich wie sicher diese Ausgabe ist, wenn's wirklich ein rootkit ist hab ich ja ein Problem.

Im Netz hab ich das gefunden:
Let's see: It looks like the "wted" check looks for suspicious
omissions or zeroed-out entries from /var/log/wtmp .`

Hat jemannd persönliche Erfahrung von euch?
Die Frage ist , alles ok oder ein großes Problem!?

Mfg

Profbunny