Thomas Sch�nhoff schrieb:
> 1.Was sagt.c29daf1d9fe836053e9f4f0a67a7a94e */usr/sbin/chkrootkit 
> aus? (dazugeh�riger Befehl: md5sum -b /usr/sbin/chkrootkit) ?

md5sum erzeugt eine Pr�fsumme. Der Unterschied von MD5 zu einem simplen 
Verfahren ist, dass es eine Einweg-/Fallt�r-Funktion ist.

Nehmen wir zum Vergleich ein simples Verfahren: alles addieren und dann 
die letzte Ziffer der Summe als Pr�fsumme nehmen. Wenn Du auf diesem 
Weg eine Pr�fsumme erstellst, Daten und Pr�fsumme �bermittelst und am 
anderen Ende mit dem gleichen Algorithmus �berpr�ft wird, hat diese 
Verfahren einen generellen Nachteil. W�re eine Datenziffer ver�ndert 
worden (aufgrund von Fehler oder absichtlich), w�re auch die Pr�fsumme 
eine andere und die Ver�nderung w�rde auffallen. Es k�nnte aber 
simpelst ein "Korrekturwert" eingef�gt werden. Das gleiche passiert bei 
zwei Fehlern, die sich geschickt "erg�nzen". 

Gegen die sich gegenseitig aufhebenden Fehler reichen meistens schon 
CRC-Verfahren. Gegen das gezielte Manipulieren nur Kryptographisches. 
Der MD5-Einweg-Hash ist wie ein Fingerabdruck. Er ist noch relativ 
einfach zu ermitteln. Es wird Dir aber unter realistischen 
Gesichtspunkten nicht gelingen eine Datei zu erzeugen, die exakt den 
gleichen Hash-Wert ergibt. Insofern kann man an dieser Stelle auch 
keine unbemerkten Manipulationen ausf�hren.

-- 
[EMAIL PROTECTED]


-- 
H�ufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an