Ik wilde vanmorgen ff inloggen op m'n servertje (redhat 7.3) en kon niet meer als root inloggen. M'n wachtwoord was niet goed meer.
Nu zag ik dat m'n /etc/shadow file wel was veranderd een aantal uur daarvoor. Maar alle andere accounts (telnet/ftp) werkten wel nog gewoon. Uit m'n logs heb ik ook geen vreemde commando's kunnen halen.
Inmiddels is m'n root password weer gereset en heb ik zo'n chkrootkit gehaald en die gaf geen problemen aan.
Maar wat kan er hier nu mis zijn gegaan? Dus m'n root wachtwoord veranderd en m'n server geboot? Of waar zou ik nog meer informatie vandaan kunnen halen over de reden van de reboot oid
Nu zag ik dat m'n /etc/shadow file wel was veranderd een aantal uur daarvoor. Maar alle andere accounts (telnet/ftp) werkten wel nog gewoon. Uit m'n logs heb ik ook geen vreemde commando's kunnen halen.
Inmiddels is m'n root password weer gereset en heb ik zo'n chkrootkit gehaald en die gaf geen problemen aan.
Maar wat kan er hier nu mis zijn gegaan? Dus m'n root wachtwoord veranderd en m'n server geboot? Of waar zou ik nog meer informatie vandaan kunnen halen over de reden van de reboot oid
[ Voor 13% gewijzigd door muis op 10-10-2003 16:41 ]
Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)