Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 07/05/2008, 20h02   #1 (permalink)
Membre actif
 
Avatar de f-k-z
 
Date d'inscription: juin 2006
Localisation: anywhere on Internet
Âge: 23
Messages: 195
Par défaut [Debian]LKM Trojan ?

Bonjour,
suite à un traffic élevé de connection reseau à partir d'un serveur, j'ai lancé la commande chkrootkit et celle-ci me donne le résultat suivant:
Citation:
You have 67 process hidden for readdir command
chkproc: Warning: Possible LKM Trojan installed
Comment peut-on régler ce problème?

Cdlt,

F-k-z

//edit:
J'utilise chkrootkit 0.48
__________________
GNU/Linux c'est une question de VI ou de MORE.
http://www.goodbye-microsoft.com
f-k-z est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 09/05/2008, 11h43   #2 (permalink)
Membre émérite
 
Avatar de _solo
 
Date d'inscription: juin 2006
Localisation: loin
Messages: 904
Par défaut

Citation:
You have 67 process hidden
76 la seul solution viable dans ton cas c'est la reinstall totale de ton serveur mais avant tout il faut te poser des questions sur comment ils sont arriver chez toi ... auditer tous tes logs...
est-ce une faille dans un service , l'os lui meme , une application quelconque qui as utiliser le reseaux a un moment precis ....

si tu ne peut le reinstaller pour l'instant il serait bon d'interdire (en les dropans ) toute communivation possible vers tous les ports non utiliser de ta becane.

Chkrootkit t'as t-il donner une liste de ses process :/
_solo est déconnecté   Envoyer un message privé Réponse avec citation
Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 04h19.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations