Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: Hilfe.... klogd1 - SUSE

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

 
Alt 06.02.2008, 12:04   #1
Pollux
 
Hilfe....  klogd1 - SUSE - Standard

Hilfe.... klogd1 - SUSE



Hallo zusammen

Gibt es jemand, der bei der "Bereinigung" eines Linux-Servers behilflich sein kann? Ein Trojaner hat sich eingenistet, welcher noch keinen Unfug veranstaltet, aber vielleicht bald...

Zur Historie:
1. beim Einloggen per SSH stellte ich fest, dass der Rechner einen neuen Fingerprint hat
2. Im Mail-Log /var/log/mail gibt es Fehlermeldungen, wenn der Webserver/PHP Mails verschicken will:
sendmail[20242]: NOQUEUE: SYSERR(wwwrun): can not chdir(/var/spool/clientmqueue/): Permission denied
Die Fehlermeldung "can not chdir(/var/spool/clientmqueue/): Permission denied" ist sehr schräg

Dass da etwas nicht so läuft wie soll, ist offensichtlich. Die Analyse seitens des Providers lautet:

ich habe mir, wie besprochen, den Prozess klogd1 (PID: 34) angeschaut. Ic= h erwähnte bereits, daß der Prozess üblicherweise eine Kernelprozess ist. Dieser Prozess hat eine Verbindung zum IRC Netz Undernet aufgebaut und sendet im Moment Pinganfragen, die ich persönlich, als Signal der Erreichbarkeit werte. Es wird meiner Einschätzung nach ein Botnetz sein, an dem ihr Server im Moment angeschlossen ist und auf Befehle wartet.

Googlen bzgl. "klogd1" ergab 9 Hits und interessante Einblicke. So scheint es mir, dass es sich um den Trojaner

Troj/Linsniff-B - Spyware Trojan - Sophos threat analysis

handelt.

Das Betriebssystem auf dem Server ist ein SUSE 9.0 - ich weiss, ist schon etwas angestaubt.

So... und nun meine Fragen:
- hat jemand Erfahrung mit klogd1 bzw. klogd2
- wie kam er ins System, wo ist die Lücke?
- wie kann ich eine "Reinigung" des Systems versuchen, um eine Neuinstallation zu vermeiden ( es laufen diverse Webserver auf diesem Server, die derzeit keine Unterbrechung zulassen)

DANKE für Eure Hilfe

 

Themen zu Hilfe.... klogd1 - SUSE
analyse, analysis, betriebssystem, bot, botnetz, diverse, einloggen, fehlermeldungen, frage, fragen, geschlossen, irc, lücke, mails, neue, neuen, neuinstallation, not, prozess, rechner, seite, spyware, suse, trojaner, verbindung, verschicken




Ähnliche Themen: Hilfe.... klogd1 - SUSE


  1. Speicherplatz alter Suse-Server
    Alles rund um Mac OSX & Linux - 26.03.2010 (6)
  2. open suse 10.2 Partition probleme
    Alles rund um Mac OSX & Linux - 29.03.2007 (7)
  3. SuSE und Windows XP?
    Alles rund um Mac OSX & Linux - 24.07.2006 (3)
  4. Geforce 4 mx 440 mit Suse Linux 9
    Netzwerk und Hardware - 28.01.2006 (1)
  5. SUSE: Netzeinwahl
    Alles rund um Mac OSX & Linux - 16.01.2006 (4)
  6. Umsteigen von Win auf Suse
    Alles rund um Mac OSX & Linux - 17.09.2005 (10)
  7. suse 9.3 und firefox und andere Fragen
    Alles rund um Mac OSX & Linux - 04.09.2005 (3)
  8. Suse 9.o mit Pckarten_Brenner_Laufwerk starten..
    Alles rund um Mac OSX & Linux - 08.02.2005 (5)
  9. Soundkarten Emulation unter Suse 9.0
    Alles rund um Mac OSX & Linux - 10.12.2004 (6)
  10. SUSE-Linux-9.2-LiveDVD.iso (1,302MB)
    Alles rund um Mac OSX & Linux - 02.11.2004 (1)
  11. CTKnoppix 3.4, Knoppix 3.3-09.02.04 und Suse 9.0 in CB
    Alles rund um Mac OSX & Linux - 17.02.2004 (4)
  12. Suse und Funk lan
    Alles rund um Mac OSX & Linux - 13.04.2003 (5)
  13. Suse 8.1 Partitionen erstellen
    Alles rund um Mac OSX & Linux - 11.04.2003 (9)
  14. Suse, TCPA & more heute 18.30 Uhr auf 3Sat
    Überwachung, Datenschutz und Spam - 12.03.2003 (0)
  15. geforce 4 und suse 7.2
    Alles rund um Mac OSX & Linux - 28.09.2002 (4)
  16. SuSE Linux 7.0 vs 8.0 - bezüglich Sicherheitsbugs
    Alles rund um Mac OSX & Linux - 10.09.2002 (8)
  17. Hardwareerkennung bei SUSE 6.3
    Alles rund um Mac OSX & Linux - 06.09.2002 (16)

Zum Thema Hilfe.... klogd1 - SUSE - Hallo zusammen Gibt es jemand, der bei der "Bereinigung" eines Linux-Servers behilflich sein kann? Ein Trojaner hat sich eingenistet, welcher noch keinen Unfug veranstaltet, aber vielleicht bald... Zur Historie: 1. - Hilfe.... klogd1 - SUSE...
Archiv
Du betrachtest: Hilfe.... klogd1 - SUSE auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.