#1
Vorgestern habe ich einen RedHat Root Server eingerichtet mittels cpanel domain, subdomains, Benutzer, Datenbanken etc eingerichtet. Heute während meines Sicherheitschecks, bekam ich beim Scan, folgende Meldung angezeigt:
Zitat
Possible Trojan - /usr/bin/podchecker Possible Trojan - /usr/bin/pstruct Possible Trojan - /usr/bin/splain Possible Trojan - /usr/bin/xsubpp Possible Trojan - /usr/bin/pear
5 POSSIBLE Trojans Detected
Bin daraufhin gleich mit dem string "Possible Trojan - /usr/bin/podchecker" googlen gegangen, und habe 2 Beiträge zu genau der gleichen Fehlermeldung im Netz gefunden. In dem einen Beitrag, (ein hosting-help-forum) wurde nur geraten, wende dich an den Admin per MSN. In dem anderen Beitrag, wird die Fehlermeldung runtergespielt, und da durch cpanel erzeugt, als nicht glaubwürdig dargestellt, sprich ignorieren und neues Trojan-Scan-Tool verwenden.
Nun bin ich ein wenig verunsichert, denn den Admin fragen kann ich nicht (bin nunmal root) und einfach tun als sei nix, kann ich auch nicht, ich bin schliesslich für die sicherheit des servers verantwortlich. Mit cpanel, hab ich bisher auch keine Erfahrungen gemacht, da meine bisherigen Server immer mit plesk oder confixx ausgestattet waren.
Was soll ich machen? Die Dateien löschen? Inwiefern werden diese Dateien genutzt, werden sie fehlen? Zerschiesse ich die gesammte Installation da durch?
Hilllllfeee! __________ wir lesen uns... LG skyfly
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
Zitat
Bin daraufhin gleich mit dem string "Possible Trojan - /usr/bin/podchecker" googlen gegangen, und habe 2 Beiträge zu genau der gleichen Fehlermeldung im Netz gefunden.In dem einen Beitrag, (ein hosting-help-forum) wurde nur geraten, wende dich an den Admin per MSN.
In dem anderen Beitrag, wird die Fehlermeldung runtergespielt, und da durch cpanel erzeugt, als nicht glaubwürdig dargestellt, sprich ignorieren und neues Trojan-Scan-Tool verwenden.
Nun bin ich ein wenig verunsichert, denn den Admin fragen kann ich nicht (bin nunmal root) und einfach tun als sei nix, kann ich auch nicht, ich bin schliesslich für die sicherheit des servers verantwortlich.
Mit cpanel, hab ich bisher auch keine Erfahrungen gemacht, da meine bisherigen Server immer mit plesk oder confixx ausgestattet waren.
Was soll ich machen? Die Dateien löschen? Inwiefern werden diese Dateien genutzt, werden sie fehlen? Zerschiesse ich die gesammte Installation da durch?
Hilllllfeee!
__________
wir lesen uns... LG skyfly