[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HELP] Sécurité



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Salut
Didier Verna wrote:
> Arnaud Landry <ada@ezequiel25.com> wrote:
> 
>> tu l'as installé comment ton système ?
>> ton ssh ?
> 
> Il y a longtemps par CD, puis apt.
> 
>> tu as fait un md5 de tes fichiers système pour comparer ?
>> tu as fait un scan rkhunter , chkrootkit ....
> 
> Ouaip. Il y avait quelques trucs bizarres mais pas l'air méchants (fichiers
> suspects genre .java, vides, que j'ai viré). Autres trucs signalés: des
> différences dans /etc/passwd 
ca j'aurais trouvé inquiètant...
> comme des /var/lib qui deviennent /var/run (mais
> j'avais surement fait des upgrades entre temps).
> 
> Autre chose qui m'a plus inquiété: que sont les caractères * et ! à la place
> du mot de passe ? Certaines entrées avaient l'air d'avoir changé.
> 
> 
> La première fois que j'ai lancé rkhunter, il a dit « possible LKM trojan »,
> mais je suis incapable de dire si il avait repéré quelque chose de vraiment
> louche, ou si il a vu des différences dues à des upgrades dans l'intervalle.
> 
> Après reboot (et fraîche upgrade), il ne dit plus rien (sauf qu'il ne connait
> pas ma version de sshd: openssh-server 4.3p2), ni chkrootkit.
> 
> 
>> tu as des comptes inconnus sur ton système ?
> 
> 'pas l'air.
> 
> 
> Sinon, maintenant que j'ai rebooté, je ne peux plus lancer Xorg (R7) avec les
> drivers nvidia. Aucune erreur dans les logs, juste ça plante.
> 
[598]naios@toxic:~ $ cat debian/non-free-packages/nvidia-xorg.txt
sudo cp /usr/X11R6/lib/libXvMCNVIDIA* /usr/lib/xorg/
sudo cp -R /usr/X11R6/lib/modules* /usr/lib/xorg

> Super journée :-(
> 
> 


- --
»»»»           Erwann PENCREACH              ««««
»»»»      naios@hypercube.dynalias.org       ««««
»»»» Association AT2L pour le logiciel libre ««««
»»»»          http://www.at2l.net            ««««
»»»»            contact@at2l.net             ««««
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.9.20 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFExwigfwKa1DkhTawRAv18AKCXfh+hWlyNoZo7Q040k9WedsthVgCdEALx
0tyMB6k4IrHYi/yxyZYbCDc=
=KCpu
-----END PGP SIGNATURE-----
begin:vcard
fn:Erwann PENCREACH
n:PENCREACH;Erwann
adr:;;;Chaumont;;52000;Chaumont
email;internet:naios@hypercube.dynalias.org
tel;cell:0689493042
x-mozilla-html:FALSE
url:http://www.at2l.net
version:2.1
end:vcard


Reply to: