chmod ug-s datei
lsof -i | grep LISTEN netstat -tulpen ps ax | grep <PID>
Weitere Informationen zu diesen Programmen finden: ( SuSE, Fedora )
rpm -qf </verzeichnis/programm> rpm -qi paket
Weitere Informationen zu diesen Programmen finden: ( Debian )
dpkg -S </verzeichnis/programm> apt-cache show paket
SuSE, RedHat:
rpm -V <paket-name>
Debian, Ubuntu:
debsums <paket-name>
tripwire
, aide
apt-get install kernel-source libncurses-dev kernel-package cd /usr/src tar xjf kernel-source-* cd kernel-source-* make oldconfig make menuconfig
.config
:
CONFIG_MODULES=n
make-kpkg kernel_image
chkrootkit rkhunter
Suchen:
find / -xdev -type f -user root -perm /6000 -ls
Dann entscheiden, ob man nur das S-Bit entfernt 1) oder das ganze Paket löscht.
chmod ug-s datei