Faisons l'hypothèse que le pirate est entré par une faille d'un site php, et qu'il a utilisé ton système pour spammer le monde.
Tu n'auras rien dans les logs ssh, rien dans les logs système : et pour cause, le système tourne comme a son habitude, sauf que le code exécuté n'est plus le même.
Par contre, tu auras des traces dans le serveur mail (envoi des mails depuis la machine locale) et dans les logs du serveur web (mais qui peuvent être plus compliquée à identifier).
Tu devrais également avoir des traces dans /tmp (téléchargement d'un code perl ou php stocké sur place).
As tu plus d'info sur cette « activité anormale » ?
[^] # Re: Logs
Posté par chimrod (site web personnel) . En réponse au message Piratage de mon serveur et détection d'intrusion. Évalué à 7.
Faisons l'hypothèse que le pirate est entré par une faille d'un site php, et qu'il a utilisé ton système pour spammer le monde.
Tu n'auras rien dans les logs ssh, rien dans les logs système : et pour cause, le système tourne comme a son habitude, sauf que le code exécuté n'est plus le même.
Par contre, tu auras des traces dans le serveur mail (envoi des mails depuis la machine locale) et dans les logs du serveur web (mais qui peuvent être plus compliquée à identifier).
Tu devrais également avoir des traces dans /tmp (téléchargement d'un code perl ou php stocké sur place).
As tu plus d'info sur cette « activité anormale » ?