|
Publicité | ||||||||||||||||||||||
|
|
#1 | ||
|
Membre du Club
![]() Inscription : septembre 2006 Messages : 90 ![]() |
Bonjour,
Avant la mise en production de mon serveur, j'ai installé rkhunter pour détecter les compromissions. Ce matin je regarde les logs et voici ce que j'y trouve : Code :
Merci Snyouf |
||
|
|
00
|
|
|
#2 |
|
Membre éprouvé
![]() Ingénieur sécurité Inscription : février 2007 Messages : 433 ![]() |
Salut,
Je connaissais pas rkhunter, donc ce que je dis est à prendre avec des pincettes. La modification des commandes systèmes (comme il semblerait que ce soit le cas), et notamment less, font penser à un rootkit. Quelqu'un de plus calé que moi confirmera peut-être. Mais autant de fichiers modifiés dans /user/bin à une même heure... |
|
00
|
|
|
#3 |
|
Membre éprouvé
![]() Ingénieur sécurité Inscription : février 2007 Messages : 433 ![]() |
J'y pense, à moins que t'es fait une maj système à ces heures là...
|
|
00
|
Copyright © 2000-2012 - www.developpez.com