<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>chkrootkit</title>
    <link>http://forum.geizhals.at/feed.jsp?id=285265</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): chkrootkit</title>
      <link>http://forum.geizhals.at/t285265,1904479.html#1904479</link>
      <description>&gt; Das war der Zeitpunkt, an dem ich mir endlich mal Debian, und in weiterer&lt;br&gt;&gt; Folge iptables und chkrootkit näher angeschaut habe.&lt;br&gt;&lt;br&gt;Naja - iptables und chkrootkit versteh ich ja. Aber die gibts ja auch ohne "debian" &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 05 Nov 2004 18:34:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t285265,1904479.html#1904479</guid>
      <dc:creator>Ingenico</dc:creator>
      <dc:date>2004-11-05T18:34:43Z</dc:date>
    </item>
    <item>
      <title>Re(3): chkrootkit</title>
      <link>http://forum.geizhals.at/t285265,1885976.html#1885976</link>
      <description>jo - sozusagen *rofl*&lt;br/&gt;</description>
      <pubDate>Sat, 30 Oct 2004 10:52:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t285265,1885976.html#1885976</guid>
      <dc:creator>[DUCK]Butcher</dc:creator>
      <dc:date>2004-10-30T10:52:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): chkrootkit</title>
      <link>http://forum.geizhals.at/t285265,1885975.html#1885975</link>
      <description>&gt; offen is da nicht viel (ssh, http, ftp und aus).&lt;br&gt;&lt;br&gt;Also eh nur die problematischsten Dienste &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 30 Oct 2004 10:51:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t285265,1885975.html#1885975</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2004-10-30T10:51:35Z</dc:date>
    </item>
    <item>
      <title>Re: chkrootkit</title>
      <link>http://forum.geizhals.at/t285265,1885966.html#1885966</link>
      <description>ich machs prinzipiell so, dass der server hinterm hardwarerouter hängt. offen is da nicht viel (ssh, http, ftp und aus).&lt;br&gt;regelmässig chkrootkit und logfiles nach verdächtigen aktivitäten durchstöbern gehört natürlich dazu.&lt;br/&gt;</description>
      <pubDate>Sat, 30 Oct 2004 10:48:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t285265,1885966.html#1885966</guid>
      <dc:creator>[DUCK]Butcher</dc:creator>
      <dc:date>2004-10-30T10:48:37Z</dc:date>
    </item>
    <item>
      <title>Re(2): chkrootkit</title>
      <link>http://forum.geizhals.at/t285265,1884827.html#1884827</link>
      <description>&gt; laufen.Gelernt habe ich das allerdings auf die harte Tour.Da hab ich ein Nicht&lt;br&gt;&gt; mehr supportetes RedHat am Server gehabt. Und natürlich nach ca. 1/2 Jahr auch&lt;br&gt;&gt; ein LKM. Und Skripte mit Namen DiePutze und ähnlichem im /temp .Seither setze&lt;br&gt;&lt;br&gt;Ich hab's ebenfalls auf die harte Art gelernt - plötzlich gehörte fast jede Datei einem geheimnisvollen User namens pinky... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; Das war der Zeitpunkt, an dem ich mir endlich mal Debian, und in weiterer Folge iptables und chkrootkit näher angeschaut habe.&lt;br&gt;&lt;br&gt;lg,&lt;br&gt;airflow&lt;br/&gt;</description>
      <pubDate>Fri, 29 Oct 2004 19:11:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t285265,1884827.html#1884827</guid>
      <dc:creator>airflow</dc:creator>
      <dc:date>2004-10-29T19:11:38Z</dc:date>
    </item>
    <item>
      <title>Re: chkrootkit</title>
      <link>http://forum.geizhals.at/t285265,1866113.html#1866113</link>
      <description>Nun, auf meinen Servern läuft samhain und snort.&lt;br&gt;Die natürlich auf einen anderen Server reporten.&lt;br&gt;Es ist also nicht sehr leicht möglich, dass mir eine Intrusion verborgen bleibt.&lt;br&gt;&lt;br&gt;Trotzdem lasse ich ca. jedes Monat mal chkrootkit laufen.&lt;br&gt;Gelernt habe ich das allerdings auf die harte Tour.&lt;br&gt;&lt;br&gt;Da hab ich ein Nicht mehr supportetes RedHat am Server gehabt. &lt;br&gt;Und natürlich nach ca. 1/2 Jahr auch ein LKM. Und Skripte mit Namen DiePutze und ähnlichem im /temp .&lt;br&gt;&lt;br&gt;Seither setze ich auf Debian, da gibts die securitypatches praktisch ewig.&lt;br&gt;Und setze IDS ein.&lt;br/&gt;</description>
      <pubDate>Sat, 23 Oct 2004 12:04:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t285265,1866113.html#1866113</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2004-10-23T12:04:18Z</dc:date>
    </item>
    <item>
      <title>chkrootkit</title>
      <link>http://forum.geizhals.at/t285265,1866086.html#1866086</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Wie oft nützt kontrolliert ihr eure Linux Server eigentlich auf intrusion?&lt;br&gt;Habt ihr schon mal &lt;a href="http://www.chkrootkit.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.chkrootkit.org/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;ausprobiert? &lt;br&gt;Was war das Ergebnis?&lt;br&gt;&lt;br&gt;mfg Switi&lt;br/&gt;</description>
      <pubDate>Sat, 23 Oct 2004 11:57:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t285265,1866086.html#1866086</guid>
      <dc:creator>Switi</dc:creator>
      <dc:date>2004-10-23T11:57:09Z</dc:date>
    </item>
  </channel>
</rss>
