Cordess
(Themenstarter)
Anmeldungsdatum: 14. Mai 2006
Beiträge: 466
|
Ja, das wäre denkbar. Ich habe die ganz normalen regulären Updates gemacht.
Hier ist die History der letzten 4 Wochen. 1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20 | Start-Date: 2018-07-06 18:21:39
Install: linux-headers-4.4.0-130:amd64 (4.4.0-130.156, automatic), linux-image-extra-4.4.0-130-generic:amd64 (4.4.0-130.156, automatic), linux-headers-4.4.0-130-generic:amd64 (4.4.0-130.156, automatic), libllvm6.0:amd64 (1:6.0-1ubuntu2~16.04.1, automatic), linux-image-4.4.0-130-generic:amd64 (4.4.0-130.156, automatic)
Upgrade: libsoup-gnome2.4-1:amd64 (2.52.2-1ubuntu0.2, 2.52.2-1ubuntu0.3), linux-source-4.4.0:amd64 (4.4.0-128.154, 4.4.0-130.156), libgles2-mesa:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), linux-headers-generic:amd64 (4.4.0.128.134, 4.4.0.130.136), libdrm-nouveau2:amd64 (2.4.83-1~16.04.1, 2.4.91-2~16.04.1), linux-libc-dev:amd64 (4.4.0-128.154, 4.4.0-130.156), gir1.2-soup-2.4:amd64 (2.52.2-1ubuntu0.2, 2.52.2-1ubuntu0.3), libapt-inst2.0:amd64 (1.2.26, 1.2.27), libarchive-zip-perl:amd64 (1.56-2, 1.56-2ubuntu0.1), linux-image-generic:amd64 (4.4.0.128.134, 4.4.0.130.136), apt:amd64 (1.2.26, 1.2.27), libglapi-mesa:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libxatracker2:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libegl1-mesa:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libapt-pkg5.0:amd64 (1.2.26, 1.2.27), libsoup2.4-1:amd64 (2.52.2-1ubuntu0.2, 2.52.2-1ubuntu0.3), libgbm1:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libdrm-amdgpu1:amd64 (2.4.83-1~16.04.1, 2.4.91-2~16.04.1), linux-source:amd64 (4.4.0.128.134, 4.4.0.130.136), libzzip-0-13:amd64 (0.13.62-3ubuntu0.16.04.1, 0.13.62-3ubuntu0.16.04.2), firefox-locale-de:amd64 (60.0.2+build1-0ubuntu0.16.04.1, 61.0+build3-0ubuntu0.16.04.2), firefox-locale-en:amd64 (60.0.2+build1-0ubuntu0.16.04.1, 61.0+build3-0ubuntu0.16.04.2), libwayland-egl1-mesa:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libdrm2:amd64 (2.4.83-1~16.04.1, 2.4.91-2~16.04.1), apt-utils:amd64 (1.2.26, 1.2.27), libgl1-mesa-dri:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libgl1-mesa-glx:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libdrm-intel1:amd64 (2.4.83-1~16.04.1, 2.4.91-2~16.04.1), firefox:amd64 (60.0.2+build1-0ubuntu0.16.04.1, 61.0+build3-0ubuntu0.16.04.2), apt-transport-https:amd64 (1.2.26, 1.2.27), libdrm-radeon1:amd64 (2.4.83-1~16.04.1, 2.4.91-2~16.04.1), mesa-vdpau-drivers:amd64 (17.2.8-0ubuntu0~16.04.1, 18.0.5-0ubuntu0~16.04.1), libexiv2-14:amd64 (0.25-2.1ubuntu16.04.1, 0.25-2.1ubuntu16.04.2), linux-generic:amd64 (4.4.0.128.134, 4.4.0.130.136), libdrm-common:amd64 (2.4.83-1~16.04.1, 2.4.91-2~16.04.1)
End-Date: 2018-07-06 18:22:26
Start-Date: 2018-07-10 23:02:56
Upgrade: ntpdate:amd64 (1:4.2.8p4+dfsg-3ubuntu5.8, 1:4.2.8p4+dfsg-3ubuntu5.9), libpam-kwallet4:amd64 (4:5.5.5-0ubuntu1.2, 4:5.5.5-0ubuntu1.3), libpam-kwallet5:amd64 (4:5.5.5-0ubuntu1.2, 4:5.5.5-0ubuntu1.3), firefox-locale-de:amd64 (61.0+build3-0ubuntu0.16.04.2, 61.0.1+build1-0ubuntu0.16.04.1), firefox-locale-en:amd64 (61.0+build3-0ubuntu0.16.04.2, 61.0.1+build1-0ubuntu0.16.04.1), libjpeg-turbo8:amd64 (1.4.2-0ubuntu3, 1.4.2-0ubuntu3.1), firefox:amd64 (61.0+build3-0ubuntu0.16.04.2, 61.0.1+build1-0ubuntu0.16.04.1), linux-firmware:amd64 (1.157.19, 1.157.20)
End-Date: 2018-07-10 23:03:28
Start-Date: 2018-07-11 04:39:36
Commandline: /usr/sbin/synaptic
Requested-By: XXXXXXXX (1000)
Install: unhide:amd64 (20130526-1, automatic), unhide.rb:amd64 (22-2, automatic), chkrootkit:amd64 (0.50-3.2), rkhunter:amd64 (1.4.2-5)
End-Date: 2018-07-11 04:39:45
Start-Date: 2018-07-11 18:03:33
Commandline: apt-get upgrade
Requested-By: XXXXXXXX (1000)
Upgrade: imagemagick:amd64 (8:6.8.9.9-7ubuntu5.11, 8:6.8.9.9-7ubuntu5.12), libmagickwand-6.q16-2:amd64 (8:6.8.9.9-7ubuntu5.11, 8:6.8.9.9-7ubuntu5.12), imagemagick-6.q16:amd64 (8:6.8.9.9-7ubuntu5.11, 8:6.8.9.9-7ubuntu5.12), libmagickcore-6.q16-2-extra:amd64 (8:6.8.9.9-7ubuntu5.11, 8:6.8.9.9-7ubuntu5.12), libmagickcore-6.q16-2:amd64 (8:6.8.9.9-7ubuntu5.11, 8:6.8.9.9-7ubuntu5.12), imagemagick-common:amd64 (8:6.8.9.9-7ubuntu5.11, 8:6.8.9.9-7ubuntu5.12), libpng12-0:amd64 (1.2.54-1ubuntu1, 1.2.54-1ubuntu1.1)
End-Date: 2018-07-11 18:03:36
|
sowie: 1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52 | Start-Date: 2018-06-03 14:59:01
Commandline: synaptic
Requested-By: XXXXXXXX (1000)
Upgrade: libservlet3.1-java:amd64 (8.0.32-1ubuntu1.5, 8.0.32-1ubuntu1.6), snapd:amd64 (2.32.3.2, 2.32.9), google-chrome-stable:amd64 (66.0.3359.181-1, 67.0.3396.62-1), apport:amd64 (2.20.1-0ubuntu2.17, 2.20.1-0ubuntu2.18), python3-apport:amd64 (2.20.1-0ubuntu2.17, 2.20.1-0ubuntu2.18), apport-kde:amd64 (2.20.1-0ubuntu2.17, 2.20.1-0ubuntu2.18), python3-problem-report:amd64 (2.20.1-0ubuntu2.17, 2.20.1-0ubuntu2.18)
End-Date: 2018-06-03 14:59:17
Start-Date: 2018-06-05 11:52:17
Upgrade: liblouis9:amd64 (2.6.4-2ubuntu0.1, 2.6.4-2ubuntu0.2), liblouis-data:amd64 (2.6.4-2ubuntu0.1, 2.6.4-2ubuntu0.2)
End-Date: 2018-06-05 11:52:18
Start-Date: 2018-06-13 00:50:28
Commandline: /usr/sbin/synaptic
Requested-By: XXXXXXXX (1000)
Install: linux-headers-4.4.0-128:amd64 (4.4.0-128.154, automatic), linux-headers-4.4.0-128-generic:amd64 (4.4.0-128.154, automatic), linux-image-4.4.0-128-generic:amd64 (4.4.0-128.154, automatic), linux-image-extra-4.4.0-128-generic:amd64 (4.4.0-128.154, automatic)
Upgrade: linux-source-4.4.0:amd64 (4.4.0-127.153, 4.4.0-128.154), git-gui:amd64 (1:2.7.4-0ubuntu1.3, 1:2.7.4-0ubuntu1.4), linux-headers-generic:amd64 (4.4.0.127.133, 4.4.0.128.134), linux-libc-dev:amd64 (4.4.0-127.153, 4.4.0-128.154), libldap-2.4-2:amd64 (2.4.42+dfsg-2ubuntu3.2, 2.4.42+dfsg-2ubuntu3.3), imagemagick:amd64 (8:6.8.9.9-7ubuntu5.9, 8:6.8.9.9-7ubuntu5.11), git-man:amd64 (1:2.7.4-0ubuntu1.3, 1:2.7.4-0ubuntu1.4), linux-image-generic:amd64 (4.4.0.127.133, 4.4.0.128.134), liblouis9:amd64 (2.6.4-2ubuntu0.2, 2.6.4-2ubuntu0.3), libelf1:amd64 (0.165-3ubuntu1, 0.165-3ubuntu1.1), libmagickwand-6.q16-2:amd64 (8:6.8.9.9-7ubuntu5.9, 8:6.8.9.9-7ubuntu5.11), google-chrome-stable:amd64 (67.0.3396.62-1, 67.0.3396.87-1), git:amd64 (1:2.7.4-0ubuntu1.3, 1:2.7.4-0ubuntu1.4), flashplugin-installer:amd64 (29.0.0.171ubuntu0.16.04.1, 30.0.0.113ubuntu0.16.04.1), gitk:amd64 (1:2.7.4-0ubuntu1.3, 1:2.7.4-0ubuntu1.4), linux-source:amd64 (4.4.0.127.133, 4.4.0.128.134), imagemagick-6.q16:amd64 (8:6.8.9.9-7ubuntu5.9, 8:6.8.9.9-7ubuntu5.11), libmagickcore-6.q16-2-extra:amd64 (8:6.8.9.9-7ubuntu5.9, 8:6.8.9.9-7ubuntu5.11), firefox-locale-de:amd64 (60.0.1+build2-0ubuntu0.16.04.1, 60.0.2+build1-0ubuntu0.16.04.1), firefox-locale-en:amd64 (60.0.1+build2-0ubuntu0.16.04.1, 60.0.2+build1-0ubuntu0.16.04.1), gpgv:amd64 (1.4.20-1ubuntu3.1, 1.4.20-1ubuntu3.2), libmagickcore-6.q16-2:amd64 (8:6.8.9.9-7ubuntu5.9, 8:6.8.9.9-7ubuntu5.11), liblouis-data:amd64 (2.6.4-2ubuntu0.2, 2.6.4-2ubuntu0.3), firefox:amd64 (60.0.1+build2-0ubuntu0.16.04.1, 60.0.2+build1-0ubuntu0.16.04.1), imagemagick-common:amd64 (8:6.8.9.9-7ubuntu5.9, 8:6.8.9.9-7ubuntu5.11), gnupg:amd64 (1.4.20-1ubuntu3.1, 1.4.20-1ubuntu3.2), linux-generic:amd64 (4.4.0.127.133, 4.4.0.128.134)
End-Date: 2018-06-13 00:51:24
Start-Date: 2018-06-16 02:21:47
Commandline: apt-get upgrade
Requested-By: XXXXXXXX (1000)
Upgrade: perl-base:amd64 (5.22.1-9ubuntu0.3, 5.22.1-9ubuntu0.5), gnupg-agent:amd64 (2.1.11-6ubuntu2, 2.1.11-6ubuntu2.1), scdaemon:amd64 (2.1.11-6ubuntu2, 2.1.11-6ubuntu2.1), ruby2.3:amd64 (2.3.1-2~16.04.9, 2.3.1-2~16.04.10), perl-modules-5.22:amd64 (5.22.1-9ubuntu0.3, 5.22.1-9ubuntu0.5), console-setup-linux:amd64 (1.108ubuntu15.3, 1.108ubuntu15.4), console-setup:amd64 (1.108ubuntu15.3, 1.108ubuntu15.4), libmagic1:amd64 (1:5.25-2ubuntu1, 1:5.25-2ubuntu1.1), dirmngr:amd64 (2.1.11-6ubuntu2, 2.1.11-6ubuntu2.1), libperl5.22:amd64 (5.22.1-9ubuntu0.3, 5.22.1-9ubuntu0.5), libruby2.3:amd64 (2.3.1-2~16.04.9, 2.3.1-2~16.04.10), keyboard-configuration:amd64 (1.108ubuntu15.3, 1.108ubuntu15.4), gnupg2:amd64 (2.1.11-6ubuntu2, 2.1.11-6ubuntu2.1), file:amd64 (1:5.25-2ubuntu1, 1:5.25-2ubuntu1.1), perl:amd64 (5.22.1-9ubuntu0.3, 5.22.1-9ubuntu0.5), desktop-file-utils:amd64 (0.22-1ubuntu5.1, 0.22-1ubuntu5.2), wireless-regdb:amd64 (2015.07.20-1ubuntu1, 2018.05.09-0ubuntu1~16.04.1), gpgsm:amd64 (2.1.11-6ubuntu2, 2.1.11-6ubuntu2.1)
End-Date: 2018-06-16 02:22:07
Start-Date: 2018-06-16 02:24:28
Commandline: apt autoremove
Requested-By: XXXXXXXX (1000)
Remove: libqpdf17:amd64 (6.0.0-2), linux-headers-4.4.0-116:amd64 (4.4.0-116.140), linux-headers-4.4.0-119:amd64 (4.4.0-119.143), linux-headers-4.4.0-122:amd64 (4.4.0-122.146), linux-headers-4.4.0-124:amd64 (4.4.0-124.148), linux-image-4.4.0-124-generic:amd64 (4.4.0-124.148), linux-headers-4.4.0-116-generic:amd64 (4.4.0-116.140), linux-headers-4.4.0-119-generic:amd64 (4.4.0-119.143), linux-image-extra-4.4.0-124-generic:amd64 (4.4.0-124.148), linux-headers-4.4.0-122-generic:amd64 (4.4.0-122.146), linux-headers-4.4.0-124-generic:amd64 (4.4.0-124.148)
End-Date: 2018-06-16 02:24:41
Start-Date: 2018-06-21 11:58:46
Commandline: synaptic
Requested-By: XXXXXXXX (1000)
Upgrade: amd64-microcode:amd64 (2.20160316.1, 3.20180524.1~ubuntu0.16.04.1), libgcrypt20:amd64 (1.6.5-2ubuntu0.4, 1.6.5-2ubuntu0.5), libwebkit2gtk-4.0-37:amd64 (2.20.2-0ubuntu0.16.04.1, 2.20.3-0ubuntu0.16.04.1), libjavascriptcoregtk-4.0-18:amd64 (2.20.2-0ubuntu0.16.04.1, 2.20.3-0ubuntu0.16.04.1), libwebkit2gtk-4.0-37-gtk2:amd64 (2.20.2-0ubuntu0.16.04.1, 2.20.3-0ubuntu0.16.04.1)
End-Date: 2018-06-21 11:58:58
Start-Date: 2018-06-27 21:41:13
Commandline: apt-get upgrade
Requested-By: XXXXXXXX (1000)
Upgrade: openssl:amd64 (1.0.2g-1ubuntu4.12, 1.0.2g-1ubuntu4.13), google-chrome-stable:amd64 (67.0.3396.87-1, 67.0.3396.99-1), libssl1.0.0:amd64 (1.0.2g-1ubuntu4.12, 1.0.2g-1ubuntu4.13)
End-Date: 2018-06-27 21:41:20
Start-Date: 2018-06-27 21:42:02
Commandline: synaptic
Requested-By: XXXXXXXX (1000)
Upgrade: libjasper1:amd64 (1.900.1-debian1-2.4ubuntu1.1, 1.900.1-debian1-2.4ubuntu1.2)
End-Date: 2018-06-27 21:42:03
Start-Date: 2018-06-28 18:54:42
Commandline: synaptic
Requested-By: XXXXXXXX (1000)
Upgrade: libmpx0:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libgcc-5-dev:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), update-notifier-common:amd64 (3.168.8, 3.168.9), cpp-5:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libitm1:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libcilkrts5:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libasan2:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libquadmath0:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), gcc-5-base:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libstdc++-5-dev:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libtsan0:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libubsan0:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), g++-5:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libgfortran3:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), gcc-5:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), liblsan0:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libgomp1:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), rfkill:amd64 (0.5-1ubuntu3, 0.5-1ubuntu3.1), libatomic1:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libcc1-0:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10), libstdc++6:amd64 (5.4.0-6ubuntu1~16.04.9, 5.4.0-6ubuntu1~16.04.10)
End-Date: 2018-06-28 18:54:51
|
Ebenfalls ist mir noch ein weiteres seltsames Verhalten aufgefallen und zwar dass der Nutzer sich wieder automatisch einloggt, wenn man sich abmeldet.
D.h. der Loginscreen von lightdm wird erst wieder angezeigt, wenn man den Rechner neu startet. chrootkit und rkhunter haben nichts besonders aufgezeigt.
Bis auf eine einzige Sache.
in /etc/ssh/sshd.conig
war PermitRootLogin auf yes gestellt, während auf meinem Hauptrechner PermitRootLogin auf PermitRootLogin prohibit-password steht. Jetzt könnte es natürlich sein, dass yes mal die default Einstellung war und ich bei meinem Hauptrechner das irgendwann auf prohibit-password gestellt habe, das möchte ich nicht ausschließen.
Außerdem hatte ich auf dem Problemrechner mal mit 14.04 LTS angefangen, während mein Hauptrechner damals 15.04 bekam.
Beide habe ich dann später auf 16.04 aktualisiert.
Es wäre also möglich, dass die Defaulteinstellung für die sshd.config Konfiguration mal anders war.
Desweiteren habe ich damals bei meinem Hauptrecher den HWE-Stack auf Version 16.04.1 manuell upgedatet, wobei ich es auf dem Problemrechner bei 16.04 beließ. Im Ergebnis ist aber die Kernel und XOrg Version die gleiche. Selber PermitRootLogin auf yes stellen würde ich allerdings nicht, dass muss also schon bei der Erstinstallation oder Update so eingestellt worden sein. Ich habe es jetzt manuell auf no umgestellt.
|