[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sécurité (suite) étai t Re:HS [Intrusion, reconstitution] était Re:Quel kernel ?



On Mon, Dec 29, 2003 at 01:46:01PM +0100, Julien Gilles wrote:
> François Boisson <user.anti-spam@maison.homelinux.net> writes:
> >
> > Le script nouvelle version est http://boisson.homeip.net/processus
> 
> Chez moi (une Sid en 2.6.0), ça plante avec les erreurs suivantes :
> 
> let: 35: arith: syntax error: "y=1+1"
> -en|
> let: 35: arith: syntax error: "y=1+1"
> -en|
> let: 35: arith: syntax error: "y=1+1"
> -en|
Euh pour les opérations arithmétique, on utilise pas plutôt quelque
chose comme (non ?) (let est vieux et laid :) :
     y=$((1+1))  #Requiert peut-être /bin/bash et non /bin/sh
Parce que sinon il drevrai concaténer les deux chaînes et alors $y vaut
 "11" et pas 2 !
> 
> Bon en fait ça marche si je lance avec bash (au lieu du /bin/sh par
> défaut). Et effectivement /bin/sh pointe sur dash.Ne faudrait-il pas
> plutôt mettre /bin/bash dans le script ?
> 
> Sinon une autre question subsidiaire : le script me detecte comme
> processus caché ypbind-broadcast et mozilla-bin.
> 
> À la limite, ypbind-broadcast, je veux bien, mais mozilla-bin ???
> 
Euh ! François a dit qu'il avait pas testé son script sur un kernel 2.6
Et là il semblerait (j'ai bien dit semblerai) qu'il voit des thread comme
des processus caché. essaie un (peut pas le faire j'ai pas de 2.6!)
  % ps -H 
ou un 
  % ps -AH
pour voir si c'est effectivement le cas... (les thread apparaisent juste
après leur processus parent leur nom étant légèrement décalé [de 2 carac]).

Cordialement,
Nicolas.



Reply to: