PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Habe ich einen Linux-Virus?



Lord_Trace
17.04.12, 13:07
Ich benutze OpenSuSE 12.1 und wenn ich in den Repositories welche einstelle, dann funktioniert auch der Link zu diesen im Browser und Yast akzeptiert den Link.

Wenn ich aber dann etwas installieren will oder ein Update machen möchte, dann behauptet Yast, dass es nicht zum Server verbinden kann.

Das klingt doch alles danach, als ob jemand verhindern will, dass ich Sicherheitsupdates einspiele, damit mein System komromittiert bleibt.

Sollte ich alles neu installieren oder habt ihr ne Idee, wie ich dem Täter auf die Spur kommen könnte?

marce
17.04.12, 13:10
Konkrete Fehlermeldungen oder Logeinträge und Konfigurationen im Wortlaut posten, bitte kein "Prosa".

Aktuell würde ich eher auf PEBKAC als auf einen Virus tippen...

Newbie314
17.04.12, 15:39
Virus: unwahrscheinlich.

Versuche den Update doch mal per Zypper und poste die Fehlermeldung hier in Code Tags.

Auch ein "ping" auf den Server kann zur Diagnose nicht schaden.. falls der Ping schiefgeht ein "nslookup".

DrunkenFreak
17.04.12, 19:06
Es kann sich nur um Lirpa (http://www.pro-linux.de/news/1/6651/linux-virus-lirpa-verbreitet-sich-rasch.html) handeln.

Lupirio
17.04.12, 19:16
Das klingt doch alles danach, als ob jemand verhindern will, dass ich Sicherheitsupdates einspiele, damit mein System komromittiert bleibt.
Genau, ich vermute mal, die Regierung will verhindern, dass dein Rechner aktualisiert wird. Nur so haben die Geheimdienste auch weiterhin Zugriff auf die Weltuntergangspläne, die du da gespeichert hast.


Sollte ich alles neu installieren oder habt ihr ne Idee, wie ich dem Täter auf die Spur kommen könnte?

Auf jeden Fall die Festplatte und alle Backups vernichten!
Danach den Rechner verbrennen, den DSL-Anschluss kündigen und eine neue Wohnung suchen!

Du kannst allerdings auch einfach versuchen, das Problem zu lösen. Ohne ein paar Infos wird das aber nix. ;)

kreol
17.04.12, 21:13
Es kann sich nur um Lirpa (http://www.pro-linux.de/news/1/6651/linux-virus-lirpa-verbreitet-sich-rasch.html) handeln.Und der hat sogar die verlinkte Seite befallen: Mal Lipra, mal Lirpa, da sind wohl vor allem die Leute zwischen Stuhl und Tastatur befallen worden, womit wir wieder bei PEBCAK wären... :p

Kreol

pibi
17.04.12, 21:16
@Lord_Trace: Vergiss bitte #4 und #5 und poste konkrete Fehlermeldungen, wie marce bereits in #2 schrub. Dann sehen wir weiter.

Gruss Pit.

Lord_Trace
18.04.12, 09:41
Danke für die Resonanz. In den Logdateien kann ich nichts über Yast finden.

Fehlermeldung:
Fehler beim Herunterladen (curl) für 'http://download.opensuse.org/update/12.1/repodata/repomd.xml':
Fehlerkode: Connection failed
Fehlernachricht: couldn't connect to host

Fehler bei der Initialisierung des Repository.
SKIP request: User-requested skipping of a file
Verlauf:
- Fehler beim Herunterladen (curl) für 'http://download.opensuse.org/update/12.1/repodata/repomd.xml':
Fehlerkode: Connection failed
Fehlernachricht: couldn't connect to host



Mit "zypper up" gehts aber.

marce
18.04.12, 09:44
hast Du im YAST einen Proxy gesetzt?

Sauerland1
18.04.12, 17:25
Oder ist evtl. kein Nameserver vorhanden?

Poste mal als root:

cat /etc/resolv.conf

Lord_Trace
18.04.12, 21:22
Das mitm Proxy könnte sein. Bin gerade nicht am PC.
Der Rechner zuhause, den ich möglicherweise als Proxy gesetzt habe ist zur Zeit aus.

marce
18.04.12, 21:24
Oder ist evtl. kein Nameserver vorhanden?
ohne Nameserver dürfte zypper ebensowenig funktionieren.

Ginsengelf
19.04.12, 18:40
Moin, ich hatte den komischen Effekt, dass zypper partout nicht mit dem Alice-Nameserver zusammen arbeiten wollte, gab immer wieder Timeouts/Verbindungsabbrüche. Nachdem ich händisch einen anderen Nameserver eingetragen hatte, lief alles rund.

Ginsengelf

RocknRolf
19.04.12, 18:55
Moin, ich hatte den komischen Effekt, dass zypper partout nicht mit dem Alice-Nameserver zusammen arbeiten wollte,...

Der ist so bescheiden (ich hab schon seit zig Jahren einen alternativen Nameserver eingestellt).

(Ironie): Der hat ein Tempo als ob die die Vorratsdatenspeicherung von Hand aufschreiben(/Ironie)