Re: Re : Re : securite (encore)

2003-12-28 Par sujet Frédéric Bothamy
* Nicolas Roudninski <[EMAIL PROTECTED]> [2003-12-28 22:48] : > Jean-Luc Coulon (f5ibh) a brillamment dit le 28.12.2003 20:47: > > >Jetez un oeil sur les premiers processus, vous devriez trouver: > > 3 ?SWN0:00 [ksoftirqd_CPU0] > > 4 ?SW 0:46 [kswapd] > > 5 ?S

Re: Re : Re : securite (encore)

2003-12-28 Par sujet Nicolas Roudninski
Jean-Luc Coulon (f5ibh) a brillamment dit le 28.12.2003 20:47: Jetez un oeil sur les premiers processus, vous devriez trouver: 3 ?SWN0:00 [ksoftirqd_CPU0] 4 ?SW 0:46 [kswapd] 5 ?SW 0:00 [bdflush] 6 ?SW 0:00 [kupdated] cat /proc/3/stat

Re : Re : securite (encore)

2003-12-28 Par sujet Jean-Luc Coulon (f5ibh)
Le 28.12.2003 18:56, Nicolas Roudninski a écrit : Jean-Luc Coulon (f5ibh) a brillamment dit le 28.12.2003 18:40: Pour celui-là, ça provient du fait que la commande ps reporte le gid du process au lieu du pid. Il suffit de faire chkrootkit -x lkm pour avoir des précisions concernant les pr

Re: Re : securite (encore)

2003-12-28 Par sujet Nicolas Roudninski
Jean-Luc Coulon (f5ibh) a brillamment dit le 28.12.2003 18:40: Pour celui-là, ça provient du fait que la commande ps reporte le gid du process au lieu du pid. Il suffit de faire chkrootkit -x lkm pour avoir des précisions concernant les processus en question. Comme je le disais dans un pré

Re: Re : securite (encore)

2003-12-28 Par sujet JusTiCe8
Bonsoir, Jean-Luc Coulon (f5ibh) wrote: Le 28.12.2003 18:27, Nicolas Roudninski a écrit : Bonjour, suite aux différents mesages traitant de sécurité sur la liste, j'ai utilisé chkrootkit. Voici quelques sorties qui m'inquiètent : Checking `bindshell'... INFECTED (PORTS: 1524 31337) Cel

Re : securite (encore)

2003-12-28 Par sujet Jean-Luc Coulon (f5ibh)
Le 28.12.2003 18:27, Nicolas Roudninski a écrit : Bonjour, suite aux différents mesages traitant de sécurité sur la liste, j'ai utilisé chkrootkit. Voici quelques sorties qui m'inquiètent : Checking `bindshell'... INFECTED (PORTS: 1524 31337) Celui-là semble sérieux... Checking `lkm'... Y