[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Sarge: chkrootkit problèmes alertes



Bonjour ,

J'utilise chkrootkit
chkrootkit version 0.44 sur une Debian Sarge.
J'ai un problème j'ai reçu dernièrement un mail de ce type:
/etc/cron.daily/chkrootkit:
You have 2 process hidden for readdir command
You have 2 process hidden for ps command
Warning: Possible LKM Trojan installed
Lorsque je vais sur la machine et que je relance à la main chkrootkit avec les même paramètres contenus dans /etc/cron.daily/chkrootkit ou même avec un chkrootkit -c.
Il me met Nothing found tout est ok...
Quelqu'un a déjà eu un soucis avec de fausses alertes?
Enfin je comprend pkoi il me mail cà , il devrait me sortir les mêmes résultats en ligne de commande...

Cordialement
OXx

Reply to: