From: Roland Marcus Rutschmann (Rutschmann@gmx.de)
Date: Mon Jul 01 2002 - 12:51:01 CEST
Hi,
ich habe gerade mit chkrootkit gemerkt, daß wohl jemand das bindshell rootkit
auf einem zur Zeit wenig genutzten (und gewarteten) Rechner eingerichtet hat.
Das Ding läuft unter debian. Kann mir jemand sagen, wie ich den Rechner am
schnellsten wieder auf den gegenwärtigen Stand bringe.
Ich dachte so a /etc sichern dpkg --get-selections > datei
Neuinstallation mit boot-diskette übers Netz.
Muß ich beim zurückschreiben von /etc irgendwas besonders beachten? Hat da
jemand Erfahrungen?
Gruß,
Roland
-- -------------------------------------------- Roland Marcus Rutschmann <Rutschmann@gmx.net> --------------------------------------------
This archive was generated by hypermail 2.1.4 : Mon Jul 01 2002 - 12:51:06 CEST