On Sun, 20 Jul 2003, Bj�rn Gaworski told this:
> Wie kann das sein? Und vor allem wie bekomme ich mein System wieder
> zum laufen? Und was k�nnten m�gliche L�cken sein, das jemand einen
> Account auf dem Rechner anlegt und so einen Mist baut?
Vermutlich hat der Einbrecher ein rootkit installiert, welches auch
diverse Programme wie ps, ls und andere ersetzt. Da du nicht wei�t,
was da alles ge�ndert wurde, ist die einzige L�sung, plattmachen und
neu installieren.
In Zukunft danach auch debian-security[1] lesen, damit du rechtzeitig
mitkriegst, wenn es Sicherheitsl�cken gibt und diese stopfen kannst,
*bevor* sie ausgenutzt werden. Insbesondere dann wenn du Dienste im
Internet anbietest.
bye Gerhard
PS: Stell bitte das HTML ab, es ist �berfl�ssig.
PPS: Zum plattmachen und neuinstallieren gibt es keine Alternative.
PPPS: Wenn du den Kram analysieren willst, kannst du vorher ein
Backup, von einem sauberen System aus (zB. Knoppix von CD),ziehen.
Footnotes:
[1] oder eine andere Quelle �ber die man von Sicherheitslecks
erfahren kann.
--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)