J'ai bien découvert un rootkit sur ma machine 15 jours après avoir installé une nouvelle version alors que j'ai l'ADSL et pas d'IP fixe.
Dans les mêmes conditions (ADSL, IP variable) j'ai fini par être piraté, il faut dire que je n'avais pas mis à jour mon SSH depuis plus d'un an. Un script-kiddie coréen est tombé dessus et a ensuite depuis ma machine lancé des attaques sur SSH un peu partout. J'ai retrouvé un fichier de log de plus d'un Méga avec des IP et des versions de SSH.
Je m'en suis rendu compte à cause du débit réseau indiqué par pppload qui était non-nul quand j'ai rallumé mon écran. Un traceroute m'a permis de voir que le type était en corée (.kr).
Note: "ls" et "ps" ayant été "rookités", J'ai réussi à voir certains fichiers et processus en utilisant "find" et "top" à la place.
[^] # Re: Jean-Kevin est de retour !
Posté par Olivier Jeannet . En réponse à la dépêche Jean-Kevin est de retour !. Évalué à 1.
Dans les mêmes conditions (ADSL, IP variable) j'ai fini par être piraté, il faut dire que je n'avais pas mis à jour mon SSH depuis plus d'un an. Un script-kiddie coréen est tombé dessus et a ensuite depuis ma machine lancé des attaques sur SSH un peu partout. J'ai retrouvé un fichier de log de plus d'un Méga avec des IP et des versions de SSH.
Je m'en suis rendu compte à cause du débit réseau indiqué par pppload qui était non-nul quand j'ai rallumé mon écran. Un traceroute m'a permis de voir que le type était en corée (.kr).
Note: "ls" et "ps" ayant été "rookités", J'ai réussi à voir certains fichiers et processus en utilisant "find" et "top" à la place.