• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

komischer Befehl in .bash_history

thrillseeker

Weißer Winterkalvill
Registriert
06.10.04
Beiträge
3.556
Beim Durchscrollen meiner Terminal-History bin ich grade auf diesen Befehl gestoßen, den ich allerdings nie selbst ins Terminal eingegeben habe:
Code:
sudo echo AUTHENTICATED ; sudo -k ; echo AUTHENTIKILL
Was diese Befehlsabfolge macht, weiß ich - aber wie kommt sie in meine History? (Google schweigt sich weitgehend aus).

PS: Habe heute mal kurz mit GeekTool rumgespielt, vielleicht kommt es daher?
 

cixx

Jonathan
Registriert
13.05.07
Beiträge
83
Na ja, mehr als ein bisschen echo sehe ich da nicht, würde mich nicht beunruhigen..
 

thrillseeker

Weißer Winterkalvill
Registriert
06.10.04
Beiträge
3.556
Stimmt schon - aber wie kommt's in die History, und: wo kam das Admin-Passwort für das sudo her?
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Wer weis ob überhaupt ein Passwort für sudo herkam? Schau doch mal im system.log nach. Dort werden die sudo Zugriffe vermerkt.

sudo -k löscht übrigens nur die Timestamp (Default 5 Minuten) damit zB nach dem ausloggen kein passwortloses Trampolin mehr funktioniert. (Sollte man immer in der ~root/.logout drinnen haben!)

Was ist noch so in der history rund um das fragliche Command zu finden?
Gruß Pepi
 

thrillseeker

Weißer Winterkalvill
Registriert
06.10.04
Beiträge
3.556
Wer weis ob überhaupt ein Passwort für sudo herkam? Schau doch mal im system.log nach. Dort werden die sudo Zugriffe vermerkt.

sudo -k löscht übrigens nur die Timestamp (Default 5 Minuten) damit zB nach dem ausloggen kein passwortloses Trampolin mehr funktioniert. (Sollte man immer in der ~root/.logout drinnen haben!)

Was ist noch so in der history rund um das fragliche Command zu finden?
Gruß Pepi

Danke für die Antwort. Leider kann ich Dir immernoch kein Karma geben - Deine Tipps helfen mir schlicht und einfach zu oft weiter :)

Rund um das Command ist weder in den Logs (System, Console), noch im Terminal irgendwas Auffälliges zu finden. Der Zeitpunkt fällt aber in einen Zeitraum, in dem ich mit dem Programm "DasBoot" rumgespielt habe (um ein startfähiges Volume auf meinem iPod für Notfälle zu erstellen).

Im einzigen Google-Treffer zu dem fraglichen Command wird SubRosaSoft erwähnt - was der Hersteller des Tools "DasBoot" ist. Um endgültige Klarheit zu schaffen, werde ich heute Abend einfach nochmal probieren, ob sich die Sache reproduzieren lässt.
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Ich gelobe Besserung und werde versuchen auf Deinen nächsten Thread nicht zu antworten, oder zumindest nicht auch noch hilfreich zu sein. :p

Man könnte natürlich auch noch ein eMail an SubRosaSoft verfassen und fragen ob der Fragliche Eintrag von DasBoot sein kann. Aber eigentlich kann ich auch selbst im Programm nachsehen und nach dem ich dort
AUTHENTIKILL
0echo AUTHENTICATED ; sudo -k ; echo AUTHENTIKILL

gefunden habe können wir das Rätsel wohl als geklärt erachten. :)
Gruß Pepi
 

pepi

Cellini
Registriert
03.09.05
Beiträge
8.740
Schon wieder ein Volltreffer! Hab soeben mit Resorcerer im Programmcode nachgesehen und
Code:
echo AUTHENTICATED ; sudo -k ; echo AUTHENTIKILL
gefunden. (Wieso bin ich da nicht von selbst drauf gekommen?)

:)
Der gute alte Resorcerer von Mathemæsthetics Inc. :) Wobei Du das mit einer Zeile im Terminal (Siehe man strings) auch geschafft hättest. (Ok, vielleicht noch ein bissl greppen nachher damit es bequemer ist...)

Wieso nicht? Vielleich doch manchmal nicht Sorcerer sondern noch Appretince? Geht mir nicht anders. Wieso bloß? :-D
Gruß Pepi