WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 22.06.2004, 20:31   #1
Etienne
Veteran
 
Registriert seit: 31.03.2003
Alter: 38
Beiträge: 403


Etienne eine Nachricht über ICQ schicken
Standard gehackt???

Hallo.
Mir ist heute was seltsames passiert... War gerade in Fedora 2. Habe gerade neu Desktophintergründe auf Google gesucht gg als meine Systemauslastung auf 100% gestiegen ist und auch so geblieben ist. Dann hat mein Drucker 2 smilies und noch ur viele Blätter gedruckt. Habe deswegen den Prozess beendet (Habe mir leider nicht den Namen gemerkt ) der am meisten Auslastung gebraucht hat und mit ifdown meine ethernet Verbindung gekappt. und meine Hard und Software Firewall eingeschaltet. Dann habe ich mit ifup sie wieder aktiviert doch habe ich nichts mehr ansurfen können...
Würde gerne wissen was da los war...
Könnte es sein das ich gehackt worden bin?
lg Etienne
Etienne ist offline   Mit Zitat antworten
Alt 22.06.2004, 20:40   #2
Dumdideldum
Inventar
 
Registriert seit: 01.08.2001
Alter: 47
Beiträge: 1.508


Standard

Sieh dir mal alle Logs in:
/var/log an, vielleicht findest du einen Hinweis.
Firewall solltest auch in Linux aktiviert haben

Bin gespannt was rauskommt
____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.
Dumdideldum ist offline   Mit Zitat antworten
Alt 22.06.2004, 20:43   #3
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard

Installieren, ausführen:
http://dag.wieers.com/packages/chkrootkit/

g17
____________________________________
Du willst neue Leute kennenlernen?
Schicke eine SMS mit \"Fuck you\" an die 133
g17 ist offline   Mit Zitat antworten
Alt 23.06.2004, 07:57   #4
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Standard

Vergiss chkrootkit da es nicht zuverlässig ist - nimm stattdessen rkhunter
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 23.06.2004, 10:55   #5
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von eAnic
Vergiss chkrootkit da es nicht zuverlässig ist
warum nicht?
spunz ist offline   Mit Zitat antworten
Alt 23.06.2004, 11:30   #6
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von spunz
warum nicht?
Weil bei mir öfters 1-2 files als infected gemeldet werden, obwohl sie es nicht sind.
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 23.06.2004, 11:55   #7
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von eAnic
Weil bei mir öfters 1-2 files als infected gemeldet werden, obwohl sie es nicht sind.
kommt bei rkhunter genauso vor
spunz ist offline   Mit Zitat antworten
Alt 23.06.2004, 11:59   #8
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von spunz
kommt bei rkhunter genauso vor
naja, bei mir meldet er nix - darum bleibt er oben.
Achja, und man kann damit MD5 Prüfsummen erstellen.
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 23.06.2004, 16:56   #9
Etienne
Veteran
 
Registriert seit: 31.03.2003
Alter: 38
Beiträge: 403


Etienne eine Nachricht über ICQ schicken
Standard

Ist mir gerade normal passiert. Prozessor belastung auf 100%. Habe mit "top" geschaut was los ist. Dort habe ich den Prozess beendet der am meisten verbraucht hat... footmagic(irgendwas) war der Prozess der während des Druckens am meisten Prozessorleistung verbraucht hat. Ich installiere mal chkrootkit und rkhunter. In den logs sind ziemlich viele Meldungen, in welcher Kartei soll ich schauen, und nach ca. nach was?
lg Etienne
Etienne ist offline   Mit Zitat antworten
Alt 23.06.2004, 21:10   #10
Dumdideldum
Inventar
 
Registriert seit: 01.08.2001
Alter: 47
Beiträge: 1.508


Standard

Wenn du cups verwendest dann /var/log/cups.

Maybe vielleicht noch die .bash_history aller Benutzer :S
____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.
Dumdideldum ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:14 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag