← Back to team overview

sslug-teknik team mailing list archive

Re: chkrootkit: suspicious files

 

Jørgen Heesche <heesche@xxxxxxxxxxx> writes:

> Searching for suspicious files and dirs, it may take a while...
> /usr/lib/perl5/site_perl/5.8.0/i386-linux-thread-multi/auto/Video/ivtv/.packlist

Står det ikke i dokumentationen hvad programmet tjekker for så du selv
har mulighed for at afgøre om noget er et reelt problem eller bare et
falsk hit?

> Hvordan kan disse filer være suspekte?

Jeg kunne forestille mig at den hentyder til filnavne der begynder med
et punktum steder hvor den ikke forventer den slags filnavne (primært
i brugeres hjemkataloger).

-- 
 Peter Makholm     |       Why does the entertainment industry wants us to
 peter@xxxxxxxxxxx |      believe that a society base on full surveillance
 http://hacking.dk |                                               is bad?
                   |                       Do they have something to hide?


Follow ups

References