PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : fehler beim durchlauf vom rkhunter



h4gb4rdc31in3
01.01.05, 13:56
Hi,

Mein OS ist Debian Testing.

also ich habe den rkhunter installiert. aber ich habe komische fehler/meldungen beim durchlauf:

Hier mal der fehler/meldung die mir seltsam vor kommt :


Testing running processes... [ Skipped ] <-- warum Skipped der das?


Dann noch was aus der log file:


[14:40:42] ---------------------- Application version check ----------------------
[14:40:43] ----------------------------------------------------------
[14:40:43] Scanning ClamAV...
[14:40:43] Application not found
[14:40:43] ----------------------------------------------------------
[14:40:43] Scanning Exim%%MTA... <-- ist installiert
[14:40:43] Application not found <-- warum findet er es nicht
[14:40:43] ----------------------------------------------------------
[14:40:43] Scanning GnuPG...
[14:40:43] Application not found
[14:40:43] ----------------------------------------------------------
[14:40:43] Scanning Apache... <-- ist installiert
[14:40:43] Application not found <-- warum findet er es nicht
[14:40:44] ----------------------------------------------------------
[14:40:44] Scanning Bind%%DNS...
[14:40:44] Application not found
[14:40:44] ----------------------------------------------------------
[14:40:44] Scanning OpenSSL...
[14:40:44] /usr/bin/openssl found
[14:40:44] Version 0.9.7e is available in non-vulnerable group and seems to be OK!
[14:40:44] ----------------------------------------------------------
[14:40:44] Scanning PHP... <-- ist installiert
[14:40:45] Application not found <-- warum findet er es nicht
[14:40:45] ----------------------------------------------------------
[14:40:45] Scanning Procmail%%MTA...
[14:40:45] Application not found
[14:40:45] ----------------------------------------------------------
[14:40:45] Scanning ProFTPd...
[14:40:45] Application not found
[14:40:45] ----------------------------------------------------------
[14:40:45] Scanning OpenSSH...
[14:40:45] /usr/sbin/sshd found
[14:40:45] Version 3.8.1p1 is available in non-vulnerable group and seems to be OK!

Tomek
01.01.05, 15:36
Ich kenne rkhunter nicht, aber hast du auch mal die Dokumentation dazu gelesen?

http://www.rootkit.nl/articles/rootkit_hunter_faq.html
http://www.rootkit.nl/articles/rootkit_scanning_techniques.html

IT-Low
01.01.05, 15:49
Hast du das install-Skript (installer.sh) ausgeführt?

h4gb4rdc31in3
01.01.05, 15:53
@IT-Low: ja das habe ich... sonst würde es ja auch nicht laufen :D trotzdem danke.

@Tomek: könnte ich machen. danke für die links.