chkrootkit findet angeblich PacketSniffer???

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
dersonic
Beiträge: 57
Registriert: 22.05.2007 13:04:59

chkrootkit findet angeblich PacketSniffer???

Beitrag von dersonic » 20.01.2008 23:53:50

Guten Abend,

mein chkrootkit findet auf einem Debian Etch Server folgendes:
Checking `sniffer'... lo: not promisc and no packet sniffer sockets
eth0: PACKET SNIFFER(/usr/sbin/dhcpd3[2422])
ist das jetzt ein fehler von chkrootkit oder ist irgendwo tatsächlich ein packet sniffer versteckt. leider kann ich nichts weiteres finden. was kann ich tun???

jhr-online
Beiträge: 2186
Registriert: 18.09.2005 15:52:02
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Beitrag von jhr-online » 21.01.2008 01:10:10

Google das mal. Ich bin mir nicht sicher, aber ich glaube, das ist ein bekannter "False Positive" von chkrootkit.

jhr
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 21.01.2008 14:48:34

Wenn du deine Netzwerkadresse per DHCP beziehst, ist das ein false positive, ja.

Antworten