Red Hat Linux release 6.1 (Cartman)
Jeg har fået en trojan ind på en ikke-opdateret redhat. (Bl.a. derfor,
jeg foretrækker debian...)
Serveren skulle alligevel erstattes af en nyere, så det gør ikke så
meget; den står nu i en krog uden netforbindelse.
Jeg fandt bl.a. en /usr/sbin/rhxp, der blev startet ved opstart.
Det er en ssh, der lytter på en høj port.
Anyway, det, der undrer mig er, at filen, selvom den ikke kører, ikke
kan slettes, chmod'es eller mv'es, selv ikke af root.
[root@host sbin]# ls -l rhxp
-rwxr-xr-x 1 root root 201552 Sep 24 1999 rhxp
[root@host sbin]# rm rhxp
rm: remove write-protected file `rhxp'? y
rm: cannot unlink `rhxp': Operation not permitted
[root@host sbin]#
Hvordan write-protecter man en fil under redhat? Er der en kommando
tilsvarend chflags under Freebsd?
chflags [-R [-H | -L | -P]] flags file ...
flags:
arch set the archived flag (super-user only)
opaque set the opaque flag (owner or super-user only)
nodump set the nodump flag (owner or super-user only)
sappnd set the system append-only flag (super-user only)
schg set the system immutable flag (super-user only)
sunlnk set the system undeletable flag (super-user only)
uappnd set the user append-only flag (owner or super-user
only)
uchg set the user immutable flag (owner or super-user
only)
uunlnk set the user undeletable flag (owner or super-user
only)
archived, sappend, schange, simmutable, uappend, uchange,
Leif
--
Leveret af:
http://www.kandu.dk/
"Vejen til en hurtig løsning"