![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
Registered User
Registrierungsdatum: Nov 2007
Ort: München
Beiträge: 200
|
Setuid diffs message seit zwei Tagen
Hallo,
ich bekomme seit zwei Tagen in meinem täglichen Log folgende Meldung angezeigt. Ich kann mich nicht daran erinnern irgendwelche updates durchgeführt zu haben. Das einzige was ich getan habe war rrdtool vor einigen Tagen zu installieren. Für mich sieht dies sehr suspect aus. Könnte dies jemand sein der sich Zugriff auf mein System verschafft hat ? Wenn ich es richtig verstehe sind zeigt diese Fehlermeldung das die Rechte abgeändert wurden, da ich kein zweites FreeBSD System zur Hand habe kann ich die Rechte im Moment nicht verglichen. Was wären denn die richtigen Rechte für die Files ? Code:
Geändert von Mardor (08.08.2012 um 09:46 Uhr). |
|
|
|
|
|
#2 |
|
IRC: Qyx
Registrierungsdatum: Aug 2005
Beiträge: 333
|
Welche FreeBSD Version ist es denn? Wenn "freebsd-update" vorhanden ist: Das hat eine Audit-Funktionalität (IDS), welche zum Gegenprüfen geeignet wäre.
Dennoch...sollte jemand wirklich den Server geknackt haben, kannst du dem ganzen System natürlich eigentlich gar nicht mehr trauen... |
|
|
|
|
|
#3 |
|
Registered User
Registrierungsdatum: Nov 2007
Ort: München
Beiträge: 200
|
Hallo,
ich habe heute morgen meinen ZFS snapshot vor 4 Tagen zurückgespielt und eben freebsd-update IDS durchgeführt. Die Ausgabe von freebsd-update zeigt das meine Rechte für mehrere Dateien strenger sind wie der Standart und alle Files bei denen der SHA Wert nicht stimmt zeigt das ich die Dateien geändert habe. Gruß Mardor |
|
|
|
|
|
#4 |
|
Registered User
Registrierungsdatum: Nov 2007
Ort: München
Beiträge: 200
|
Hi, ich habe wie gestern beschrieben mein ZFS snapshot vom 5.8.2012 zurückgespielt (das erste Reporting mit dem Fehler war vom 6.8), somit dürfte es keine Probleme mehr geben. Weiterhin habe ich gestern zusätzlich AIDE installiert. Heute bekomme ich den gleichen Report wieder. Daraufhin habe ich in meiner VMWare ein FreeBSD 9 aufgesetzt und gemerkt, dass die Prüfsumme der genannten Dateien zwischen meinem VServer und meinem lokalen System unterschiedlich sind. Mein AIDE (tripwire) sagt das die entsprechenden Dateien nicht verändert wurden. Gruß Mardor
|
|
|
|
|
|
#5 |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 697
|
Da ich eben ein ähnliches Verhalten festgestellt habe: Wie ging es weiter?
__________________
Meine Installationsmitschrift |
|
|
|
|
|
#6 |
|
Registered User
Registrierungsdatum: Feb 2006
Ort: Siegsdorf
Beiträge: 402
|
Hi!
Wenn ich mir den setuid diff von Mardor ansehe komme ich zum Schluß, dass das Problem irgendetwas mit Zeitzonen zu tun haben könnte (Änderungsdatum weicht genau 1 bzw. 2 Stunden ab). Aber das ist nur ein Schuß in den Ofen. Ciao. Markus |
|
|
|
|
|
#7 |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 697
|
Ich hatte wohl irgend eine Locale zerschossen... das führte bei mir zu einem Unterschied im Datumsformat.
__________________
Meine Installationsmitschrift |
|
|
|
|
|
#8 |
|
Registered User
Registrierungsdatum: Mar 2009
Beiträge: 96
|
Huch, ich hab auch solch eine Email bekommen.
Ich hab mit ezjail-admin update -b das System unter Last getestet. Installiert ezjail-admin update auch ins Hostsystem? Code:
|
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Samba: "mount.cifs" geht nicht mehr, nur noch "smbclient" und "Nautilus" | Yoda | FreeBSD - Anwendungen und Ports | 16 | 10.11.2010 19:57 |
| Unterschiedliche relay hosts bei klassischen MUAs | hippodriver | FreeBSD - Netzwerk | 8 | 13.03.2009 14:25 |
| FreeBSD + Postfix: > 7000 Requests in Warteschlange | findus | *BSD - Serverdienste | 10 | 19.06.2008 15:03 |
| exim-4.41 - Mails bleiben im Spool "hängen" | Havoc][ | OpenBSD - Installation | 10 | 30.08.2005 10:53 |
| java bluej error code 1 | da-Chillor | *BSD - Serverdienste | 6 | 23.02.2005 10:36 |