Sarge: chkrootkit problèmes alertes
Bonjour ,
J'utilise chkrootkit
chkrootkit version 0.44 sur une Debian Sarge.
J'ai un problème j'ai reçu dernièrement un mail de ce type:
/etc/cron.daily/chkrootkit:
You have 2 process hidden for readdir command
You have 2 process hidden for ps command
Warning: Possible LKM Trojan installed
Lorsque je vais sur la machine et que je relance à la main chkrootkit avec les même paramètres contenus dans /etc/cron.daily/chkrootkit ou même avec un chkrootkit -c.
Il me met Nothing found tout est ok...
Quelqu'un a déjà eu un soucis avec de fausses alertes?
Enfin je comprend pkoi il me mail cà , il devrait me sortir les mêmes résultats en ligne de commande...
Cordialement
OXx
Reply to: