On Sun, Jul 20, 2003 at 06:49:12PM +0200, Frank Lorenzen wrote:
[...] Snip

Axo,

fast hätt ichs vergessen. Hilfreich könnte sein, wenn du auf dem
kompromittierten Rechner mal ein dpkg -l laufen lässt und die Ausgabe
hier postest. Daraus könnte man zumindest mal schließen, ob es an alter,
anfälliger Software lag, oder doch was ganz anderes war. Ich gehe nicht
davon aus, daß der Angreifer die Paketdatenbank verändert hat um seine
Einbruchsstelle zu verschleiern, obwohl das zugegebenermaßen mal eine
nette Idee wäre ;-)


gruss
f


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an