Achso, hatte ich vergessen zu erw�hnen: die Logfiles sind alle gel�scht :( Ich find das eh fragw�rdig, weil ich Woody installiert hab und nix besonderes ver�ndert oder eingestellt hab. Alle Useraccounts sind durch Passw�rter gesch�tzt. Ansich hatte ich immer gedacht Linux w�r dann sicher, jetzt bin ich auf jeden Fall ziemlich entt�uscht und 'freue' mich jetzt schon dadrauf alles neu zu installieren.
Daten waren zum Gl�ck keine drauf und die ganzen Configs aus /etc hab ich sowieso gesichert. Also kein Verlust. Aber ich will halt wissen, wie so etwas passieren kann. Aber so wie ich das sehe krieg ich das ohne die Logs eh nicht raus. __ Bj�rn ----- Original Message ----- From: "Alexander Schmehl" <[EMAIL PROTECTED]> To: <[EMAIL PROTECTED]> Sent: Sunday, July 20, 2003 2:00 PM Subject: Re: Fw: Einbruch in Rechner > * Bj�rn Gaworski <[EMAIL PROTECTED]> [030720 13:44]: > > > chkrootkit ist nicht installiert, also kann ich das leider nicht > > starten. > > Das ist auch durchaus sinnvoll so. Was n�tzt es dir einen > rootkit-Finder installiert zu haben, wenn der, der ein rootkit > installiert, auch gleich den rootkit-Finder austauschen kann? > > > > Ich werd das System jetzt neu installieren. > > Sofern du nicht offentsichtliches in den Logdateien gefunden hast, > wirst du dann aber nicht herausfinden, wie dein System kompromitiert > wurde, und es eigentlich nur eine Frage der Zeit, bis jemand die > gleiche L�cke wieder ausnutzt. > > > Yours sincerely > Alexander > > > -- > Haeufig gestellte Fragen und Antworten (FAQ): > http://www.de.debian.org/debian-user-german-FAQ/ > > Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] > mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl) > > -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

