[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sécurité (suite) étai t Re:HS [Intrusion, reconstitution] était Re:Quel kernel ?



On Mon, 29 Dec 2003 01:09:43 +0100
daniel huhardeaux <no-spam@tootai.net> wrote:

> Pour pinailler :-) le rm /tmp/liste_processus en fin de script ne sert a
> rien puisqu'il n'a jamais ete utilise!

2 remarques:

1) C'est incroyable le nombre d'améliorations/corrections de bugs que l'on
peut suggérer sur un script de 5 lignes au démarrage.

2) Je commence à comprendre l'efficacité de la diffusion d'un source
(toujours toute proportion gardée).

Bien sûr j'ai viré cette ligne qui ne sert à rien.
Par ailleurs, le test avec ls ne fonctionne pas et les processus cachés ne
sont pas détectés. J'ai remis la ligne avec grep.  Dans un tel cas, le
processus du test est systématiquement détecté puis disparait, j'ai donc
fait deux tests successifs identiques ce qui élimine un processus du au
script lui même. J'ai aussi adapté le script au noyau 2.6 mais je ne peux
pas l'essayer.

Le script nouvelle version est http://boisson.homeip.net/processus

Attention, le script d'hier soir pouvait laisser passer des processus
cachés.


François Boisson



Reply to: