Re: [TECH] suis-je attaque ?

2005-05-23 Par sujet Baptiste Mille-Mathias
> > Moi m�me j'ai eu la machine pirat� :o(( Il s'agissait d'une faille de s�curit� > de 'awstats' le pirate installe ses machins dans le r�pertoire 'tmp' > La solution pr�conis�e: > 1) ne permettre l'acc�s � awstats qu'au r�seau interne. > > 2) interdire l'execution dans le repertoire 'tmp' (Comm

Re: [TECH] suis-je attaque ?

2005-05-23 Par sujet Fabien Germain
On 5/23/05, JF Ghislain <[EMAIL PROTECTED]> wrote: > 2) interdire l'execution dans le repertoire 'tmp' (Comment on fait �a Jacques > STP?) Si tu as mis ton /tmp sur une partition séparée, tu ajoutes "noexec" dans les options de montage dans /etc/fstab. Sinon si tu n'as pas fait une partition sépar

Re: [TECH] suis-je attaque ?

2005-05-23 Par sujet JF Ghislain
Selon Jacques Caruso <[EMAIL PROTECTED]>: > Ainsi parla DAVID Thomas <[EMAIL PROTECTED]>, le 21 mai de l'an de > gr�ce 2005 : > > J'ai remarqu� des connexions vers un serveur irc, qui provenait du demon > > ssh alors que personne faisait de l'irc. Je pense � du ssh forwarding. > > J'ai vu trois ma

Re: [TECH] suis-je attaque ?

2005-05-22 Par sujet Aph
Le Dimanche 22 Mai 2005 12:11, DAVID Thomas a écrit : > Re, > j'ai essayé de chercher les rootkits avec les deux outils que vous > m'avez conseillé. > Pas de problème à l'install, mais chkrootkit lance une série de tests > avant de s'arreter chkrootkit a parfois tendance de toute façon à trouver d

Re: [TECH] suis-je attaque ?

2005-05-22 Par sujet DAVID Thomas
Merci pour vos réponses ! Mon frère se tape la reinstall ce soir , vu que j'ai perdu un HD il y a deux semaines, y a pas grand chose à sauvegarder. Je vous tiens au courant pour la suite ... Thomas On Sun, May 22, 2005 at 02:36:04AM +0200, Jacques Caruso wrote: > Ainsi parla DAVID Thomas <[EMA

Re: [TECH] suis-je attaque ?

2005-05-22 Par sujet DAVID Thomas
Re, j'ai essayé de chercher les rootkits avec les deux outils que vous m'avez conseillé. Pas de problème à l'install, mais chkrootkit lance une série de tests avant de s'arreter et rkhunter n'affiche rien à l'écran. en faisant ps aux, il y a toutes une série de série de processus, pour chaque proce

Re: [TECH] suis-je attaque ?

2005-05-22 Par sujet Jacques Caruso
Ainsi parla DAVID Thomas <[EMAIL PROTECTED]>, le 21 mai de l'an de grâce 2005 : > J'ai remarqué des connexions vers un serveur irc, qui provenait du demon > ssh alors que personne faisait de l'irc. Je pense à du ssh forwarding. J'ai vu trois machines, récemment, qui avaient été utilisées pour serv