>
> Moi m�me j'ai eu la machine pirat� :o(( Il s'agissait d'une faille de s�curit�
> de 'awstats' le pirate installe ses machins dans le r�pertoire 'tmp'
> La solution pr�conis�e:
> 1) ne permettre l'acc�s � awstats qu'au r�seau interne.
>
> 2) interdire l'execution dans le repertoire 'tmp' (Comm
On 5/23/05, JF Ghislain <[EMAIL PROTECTED]> wrote:
> 2) interdire l'execution dans le repertoire 'tmp' (Comment on fait �a Jacques
> STP?)
Si tu as mis ton /tmp sur une partition séparée, tu ajoutes "noexec"
dans les options de montage dans /etc/fstab. Sinon si tu n'as pas fait
une partition sépar
Selon Jacques Caruso <[EMAIL PROTECTED]>:
> Ainsi parla DAVID Thomas <[EMAIL PROTECTED]>, le 21 mai de l'an de
> gr�ce 2005 :
> > J'ai remarqu� des connexions vers un serveur irc, qui provenait du demon
> > ssh alors que personne faisait de l'irc. Je pense � du ssh forwarding.
>
> J'ai vu trois ma
Le Dimanche 22 Mai 2005 12:11, DAVID Thomas a écrit :
> Re,
> j'ai essayé de chercher les rootkits avec les deux outils que vous
> m'avez conseillé.
> Pas de problème à l'install, mais chkrootkit lance une série de tests
> avant de s'arreter
chkrootkit a parfois tendance de toute façon à trouver d
Merci pour vos réponses !
Mon frère se tape la reinstall ce soir , vu que j'ai perdu un HD
il y a deux semaines, y a pas grand chose à sauvegarder.
Je vous tiens au courant pour la suite ...
Thomas
On Sun, May 22, 2005 at 02:36:04AM +0200, Jacques Caruso wrote:
> Ainsi parla DAVID Thomas <[EMA
Re,
j'ai essayé de chercher les rootkits avec les deux outils que vous
m'avez conseillé.
Pas de problème à l'install, mais chkrootkit lance une série de tests
avant de s'arreter et rkhunter n'affiche rien à l'écran.
en faisant ps aux, il y a toutes une série de série de processus, pour
chaque proce
Ainsi parla DAVID Thomas <[EMAIL PROTECTED]>, le 21 mai de l'an de
grâce 2005 :
> J'ai remarqué des connexions vers un serveur irc, qui provenait du demon
> ssh alors que personne faisait de l'irc. Je pense à du ssh forwarding.
J'ai vu trois machines, récemment, qui avaient été utilisées pour serv