|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité régulier
![]() Inscription : novembre 2008 Messages : 15 ![]() |
Bonjour à tous,
J'ai depuis quelques temps un phénomène bizarre sur mon install de vmware server 2 sur ubuntu server. De plus en plus souvent, mon réseau semble saturé, et après des recherches j'ai trouvé que le responsable était vmware server, notamment 2 processus très louches qui pointent vers des adresses ip publiques . exemple des derniers en date : Code :
Cela provoque de telles collisions ip que ma freebox sature et je n'ai plus accès au net (même l'écran tactile de celle ci est ralenti !) La seule solution que j'ai trouvé pour l'instant est de redémarrer le serveur et la freebox ... J'ai depuis sécurisé un peu plus mon serveur mais ça continue... Quelqu'un a t-il déjà observé ce phénomène ? merci d'avance LS |
||
|
|
00
|
|
|
#2 |
![]() ![]() Yves Développeur informatique Inscription : janvier 2007 Messages : 3 878 ![]() |
Un scan complet avec un antivirus à jour, ainsi qu'un scan complet avec un antimalware à jour sur la vm incriminée sera déjà un bon départ.
Tu précise pas, le trafic sur ces adresses est entrant ou sortant ?
__________________
Sevyc64 --- Le partage est notre force NON AU LANGAGE SMS & FAUTES VOLONTAIRES SUR LES FORUMS |
|
|
00
|
|
|
#3 |
|
Expert Confirmé Sénior
![]() Laurent WillemsExpert Stop/Start Inscription : septembre 2002 Messages : 2 551 ![]() |
Salut,
Tu peux aussi scanner les éventuels rootkits avec rkhunter qui devrait se trouver dans le dépôt ubuntu. lister également l'arborescence des process et voir les fichiers/sockets ouverts par ces processus. Je te conseille également de débrancher ce serveur d'internet le temps de faire les analyse nécessaires.
__________________
Alea Jacta Test! |
|
|
00
|
|
|
#4 |
|
Invité régulier
![]() Inscription : novembre 2008 Messages : 15 ![]() |
Merci pour les réponses,
Je lancerais ces analyse la prochaine fois que ces process apparaitront, car en fait ils ne sont actifs qu'au bout de plusieurs heures d'activité de vmware server. (1 ou 2 fois par jour). Et ils ne semblent dépendre d'aucune des mes 3 machines virtuelles. Par contre comment puis-je analyser le trafic sur ces adresses ? |
|
|
00
|
|
|
#5 | ||||||||
|
Invité régulier
![]() Inscription : novembre 2008 Messages : 15 ![]() |
Bon alors voici les dernières analyse :
les process qui tournent Code :
les fichiers ouverts : Code :
Code :
Code :
|
||||||||
|
|
00
|
|
|
#6 |
|
Expert Confirmé Sénior
![]() Laurent WillemsExpert Stop/Start Inscription : septembre 2002 Messages : 2 551 ![]() |
Peux-tu installer rkhunter comme demander plus haut et scanner le serveur.
__________________
Alea Jacta Test! |
|
|
00
|
|
|
#7 | ||
|
Invité régulier
![]() Inscription : novembre 2008 Messages : 15 ![]() |
sorry, je l'avais fait mais je l'ai pas notifié...
rkhunter n'a rien trouvé (seuls 2 avertissements sans gravité ...) Code :
|
||
|
|
00
|
|
|
#8 | ||
|
Expert Confirmé Sénior
![]() Laurent WillemsExpert Stop/Start Inscription : septembre 2002 Messages : 2 551 ![]() |
Tu as bien mis à jour la base de données avant de lancer le scan?
Code :
__________________
Alea Jacta Test! |
||
|
|
00
|
|
|
#9 |
|
Invité régulier
![]() Inscription : novembre 2008 Messages : 15 ![]() |
oui.
Je le relancerais ce soir pour confirmer |
|
|
00
|
|
|
#10 |
|
Invité régulier
![]() Inscription : novembre 2008 Messages : 15 ![]() |
bon, ben après plusieurs scans qui ne donnent rien, j'ai décidé de supprimer Vmware et de le réinstaller, ça fait 4 jours et ça à l'air d'être propre ...
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com