[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Intrusion: savoir à quoi correspond un port ouvert



Bonjour Jean-Michel,

J'ai déjà effectué (hier) les deux tests chkrootkit et rkhunter dont le résultat des logs est ici:

http://www.linuxorable.fr/tmp/rkhunter.log

http://www.linuxorable.fr/tmp/chkrootkit.log

Je ne suis pas du tout un expert mais je n'ai rien détecté d'alarmant dans ces logs.

Pascal


Le 17/02/08, Jean-Michel OLTRA <jm.oltra.antispam@espinasse.net> a écrit :

    Bonjour,


Le dimanche 17 février 2008, Luxpopuli Open source a écrit...


> Donc plus de client ni de serveur sur ma machine. Ca devrait, dans un
> premier, temps r soudre d finitivement le probl me. Mais est-ce si s r
> ?!

Je souscris aux différentes réponses précédentes. Tu peux tenter un
chkrootkit, ou rkhunter, pour essayer de débusquer le coupable, avant de
réinstaller. Mais bon, il ne sera jamais sûr que ton système sera sain
après tes analyses et tes purges éventuelles. La méthode la plus sûre
reste la réinstallation. Je crois que F. Boisson a également un
utilitaire qui permet de traquer les processus indélicats.

--
jm

A.E.L. Sarl (R.C.S CASTRES 490843240)
http://www.spidboutic.fr



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org




--
http://www.luxpopuli.fr - documentation de eZ Publish traduite en français
Reply to: