Gentoo Archives: gentoo-user-de

From: Matthias Riesterer <matthias.riesterer@×××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] Was ist das...? (Nachtrag)
Date: Wed, 22 Sep 2004 14:03:49
Message-Id: 200409221603.47355.matthias.riesterer@web.de
In Reply to: Re: [gentoo-user-de] Was ist das...? (Nachtrag) by Matthias Riesterer
1 Bitte bleib in der Liste.
2
3 On Wednesday 22 September 2004 15:40, Daniel Rindt wrote:
4 > > On Wednesday 22 September 2004 15:19, Daniel Rindt wrote:
5 > > > Aber ich habe keine Rechte dort eben nur die vom Confixxuser.
6 > >
7 > > Deshalb lief ja wohl der Passwort-Cracker.
8 > >
9 > > > Hat jemand eine Idee? Warten bis auf dem Port eine
10 > >
11 > > Connection passiert?
12 > > Nein, nicht warten. Vom Netz nehmen (sofort), Backup der
13 > > Userdaten, plattmachen und neu aufsetzen und auf confixx
14 > > verzichten (oder wenigstens auf aktuellen STand patchen).
15 > > Wenn du das nicht machst, kannst du dir nie sicher sein, daß
16 > > nicht doch noch irgendwo ne Hintertür offen ist.
17 > >
18 > > Wenn es nicht gerade nen Kiddie ist, bringt dir abwarten und
19 > > Verbindungen zurückverfolgen eh nix, da wahrscheinlich von
20 > > nem anderen kompromitierten Rechner zugegriffen wird.
21 >
22 > Ich kann nicht mehr wie 100GB auf der Kiste verheizen, und bisher ist es es
23 > das ich Confixx echt auf dem letzten Stand habe wie gesagt ich nehme das
24 > sehr ernst. Bisher gibt es aber wirklich keine Anzeichen das ich neu
25 > aufsetzen muss.
26 Doch, die gibt es. Daß jemand auf deinem Rechner eingedrungen ist reicht
27 völlig als Anzeichen.
28 Das ist bitter zu akzeptieren, ich weiß.
29
30 >
31 > Erklärung dazu: Ich habe local einen Kernel für dieses Gerät zusammengebaut
32 > diesen dann als der Rechner über das Rescue System aktiviert war
33 > hochgeladen und "installiert". Der BuildRechner war bis auf seine
34 > Installation und Kerneldownload nicht weiter im Netz. Das bedeute das Daten
35 > die der Kernel leifert potenziell stimmen. Die Programme zeigen bisher auch
36 > nichts verwerfliches an. Sicher kann man die Infos unterdrücken durch
37 > manipulieren.
38 Es hängt nicht nur am Kernel.
39
40 >
41 > Von daher die Frage, würde es nicht sinn machen das System im Rescue neu zu
42 > kompilieren?
43 Nein, kompilieren reicht nicht, weil damit zusäatzlich installierte Programme
44 nicht entfernt werden.
45
46 >
47 > Danke für Hilfe.
48
49 Also es haben doch echt genug Leute gesagt, was zu tun ist. Folge noch
50 Richards Empfehlung und mach nen Image des Rechners.
51
52 Es ist bitter, aber akzeptier es einfach und lerne fürs nächste mal ;)
53
54 Matthias
55
56 --
57 gentoo-user-de@g.o mailing list