PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : auch hacked ?!?!



Da.Bull
26.04.03, 13:28
Apr 24 00:15:17 linux su: pam_unix2: session started for user nobody, service su
Apr 24 00:15:22 linux su: pam_unix2: session finished for user nobody, service su
Apr 24 00:18:34 linux kernel: SuSE-FW-DROP-DEFAULT IN=ppp0 OUT= MAC= SRC=24.202.57.87 DST=80.139.163.174 LEN=78 TOS=0x00 PREC=0x00 TTL=117 ID=31609 PROTO=UDP SPT=1026 DPT=137 LEN=58
Apr 24 00:18:34 linux kernel: klogd 1.4.1, ---------- state change ----------
Apr 24 00:18:34 linux kernel: Inspecting /boot/System.map-2.4.19-4GB
Apr 24 00:18:34 linux kernel: Loaded 14220 symbols from /boot/System.map-2.4.19-4GB.
Apr 24 00:18:34 linux kernel: Symbols match kernel version 2.4.19.
Apr 24 00:18:34 linux kernel: Loaded 1056 symbols from 51 modules.


eigentlich ahtte ich nie nen User "nobody" ..... Bin ich nun auch "opfer" ?
Was dazu die /etc/shadow sagt: "nobody:*:8902:0:10000::::"
Oder ist "nobody" nur wieder son Service, der einem nen Schrecken einjagt ?? ;) So wie "Games" "Service" "mail" etc ?

MfG Markus

Ps: Os: Suse 8.1

HangLoose
26.04.03, 13:42
hi

keine panik ;), nobody dürfte auf jedem linux(standard-installation) zu finden sein.


Gruß HL

Da.Bull
26.04.03, 14:28
Da kannste mal sehen, kaum beschäftigt man sich mit dem Thema befürchtet man gleich das schlimmste *schock* ;)

Dann ist die nächste logische Frage natürlich: Wer ist nobody und was hat "nobody" als su auf meinen Router verloren ? :eek:

Wenn ich den "nobody" in die Finger krieg ;) :ugly:

MfG Markus

HangLoose
26.04.03, 14:38
Dann ist die nächste logische Frage natürlich: Wer ist nobody und was hat "nobody" als su auf meinen Router verloren ?

nobody wird imho von cron genutzt.

Da.Bull
26.04.03, 14:42
achso ;) ok, vielen Dank :)

Du hast mir mein restliches Wochenende gerettet ;)

MfG Markus