| |||||
| Dernière réponse | ||
|---|---|---|
| Sujet : Worms Slapper | ||
| void_ppc |
|
|
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| void_ppc |
|
| ipnoz |
|
| void_ppc | c'est pour les fichiers qui sont dans /tmp, c'est sans doute lui qui te les crées ;) |
| ipnoz | moi ? oui . |
| void_ppc | tu utilise un client dhcp ? |
| Kristoph |
|
| ipnoz | c'est ce qui me semblait , on peut pas virer un rootkit avec ce prog. Non mon kernel est un 2.4.21 MDK donc je pense pas que l'exploit ptrace soit possible dessus , mais sait on jamais ... |
| nikosaka |
|
| ipnoz |
|
| Kristoph | Installe chkrootkit et utilise le. |
| ipnoz | et j'ai aussi ca de temps en temps dans mon /var/log/message
|
| ipnoz | Ah sinon , je trouve ca dans mon /tmp :
|
| rawcut | Ha oué nan en fait ct pour LKM que ca me faisait des alertes si je laissais ouvert firebird. :o |
| rawcut | Oui, coupe ton mozilla et refait le test :D |
| ipnoz | J'ai verifier les logs de ma passerelle (MDK 9.1) tout a l'heure et j'ai vu les resultats de plusieurs chkrootkit . Parfois j'ai un warning comme quoi je serais probablement infecté par Slapper , parfois Slapper et Scalpper , parfois aucun pb. De plus parfois mon /root/.bash_history est vide ce qui me laisse une sale impression que quelqu'un est passé sur ma passerelle , puis a effacé ses traces . Pourtant , je me suis renseigné sur Slapper et Scalper , et se sont des worms qui n'attaquent que certaines versions d'Apache encore vulnerable a une faille openssh vieux de 1 ans et demi ( apache qui ne tourne pas sur ma passerelle mais sur un serveur dans mon reseau) . Je flippe un peu la mais je vois pas trop quoi faire pour pousser mes recherches , y rien qui tourne dessus sauf un p'tit mldonkey [:nikolai] , update toujours a jours ... Qlq'1 a une idée ? |




