Linux 15.036 Themen, 107.107 Beiträge

dringend_verdaechtige Datei im root verzeichnis?

polytaen / 13 Antworten / Flachansicht Nickles

Hallo@all,

ich habe eine Datei entdeckt, die im / Verzeichnis liegt (oberste Ebene). sie war ausfuehrbar und von root angelegt (bzw. owner und group root).
ls -la /temo
-rwxr-xr-x 1 root root 6799360 2. Jul 20:41 temo
(die rechte koennen aehnlich gewesen sein, ich habe sie vorsichtshalber auf 000 gesetzt, und woanders hinkopiert).

Hat jemand ne idee, was das sein koennte, oder wie ich das rausfinden koennte? Auffaellig ist, dass die Datei vor 2 Tagen erst angelegt wurde (aber nicht von mir soweit ich weiss). Gehoert das Ding zu irgendnem system-prozess? Ich habe vor kurzem mehrere Kernel kompiliert (vorgestern, gestern, heute), aber ich glaube nicht, dass es damit zusammenhaengt.
Sieht potentiell komisch aus das Ding.
Bis denne
poly

-      .---.        .----------     /     \  __  /     ------    / /     \(  )/    -----   //////   ' \/ `   ---  //// / // :    : --- // /   /  /`    '--//          //..\\       ====MM====MM====           '//||\\`
bei Antwort benachrichtigen
polytaen Klaus_T „Oder versuch es mal mit: gunzip Klaus“
Optionen

Oah! Klaus, vielen Dank!
das war irgendwie n trunkiertes zipfile! Wie das dahin gekommen ist, weiss ich allerdings nicht.
Das war ein zipfile von mir, in dem ein Vortrag lag. Wie es allerdings zu diesen Rechten und diesem Dateinamen kam weiss ich nicht. Ich hoffe, dass sich hier ein Labormitglied einen Scherz erlaubt hat (in einem unbeobachteten Moment)
zip -FF /temp/temo brachte die Lösung
Das listete dann die files auf, und meinte das Ding ist korrumpiert.
Ah. Da stehen noch irgendwelchen absoluten Pfade zu unserem Server drin. Vielleicht gabs da ein Problem. Werd mal nachsehen.

Vielen Dank
Hast schon mehrere Rotweine (oder Bier, oder Teee, egal) bei mir gut!
Gruesse
poly

-      .---.        .----------     /     \  __  /     ------    / /     \(  )/    -----   //////   ' \/ `   ---  //// / // :    : --- // /   /  /`    '--//          //..\\       ====MM====MM====           '//||\\`
bei Antwort benachrichtigen