apparemment c'est surtout parceque l'intrus n'a pas modifié les programmes dispo en téléchargement que cette intrusion est passée inapperçue http://ftp.gnu.org/MISSING-FILES.README(...)
rien de grave pour cette fois donc
une fois le noyau d'un système compromis par un très bon rootkit (qui modifie carrément les appels sytèmes pour cacher toute trace de l'effraction) il est nécessaire de rebooter (sur un CD, floppy ou clé USB) pour vérifier l'intégrité du système.
on peut aussi démonter chaque disque et vérifier son intégrité sur une autre machine
on peut surtout leur reprocher de ne pas utiliser d'outils de controle d'accès des appels systèmes comme systrace qui est aussi un bon IDS (ils signale quand un appel système inhabituel est effectué, et ptrace en est souvent un )
PS: je persiste à penser que des piratages arrivent aussi sur les machines des développeurs de systèmes non ouverts, mais il est alors très difficile pour un utilisateur de savoir qu'une backdoor est dans le programme closed source qu'il utilise
[^] # Re: Plusieurs machines-maîtres du projet Debian auraient été compromises
Posté par free2.org . En réponse à la dépêche Plusieurs machines-maîtres du projet Debian auraient été compromises. Évalué à 2.
http://ftp.gnu.org/MISSING-FILES.README(...)
rien de grave pour cette fois donc
une fois le noyau d'un système compromis par un très bon rootkit (qui modifie carrément les appels sytèmes pour cacher toute trace de l'effraction) il est nécessaire de rebooter (sur un CD, floppy ou clé USB) pour vérifier l'intégrité du système.
on peut aussi démonter chaque disque et vérifier son intégrité sur une autre machine
on peut surtout leur reprocher de ne pas utiliser d'outils de controle d'accès des appels systèmes comme systrace qui est aussi un bon IDS (ils signale quand un appel système inhabituel est effectué, et ptrace en est souvent un )
PS: je persiste à penser que des piratages arrivent aussi sur les machines des développeurs de systèmes non ouverts, mais il est alors très difficile pour un utilisateur de savoir qu'une backdoor est dans le programme closed source qu'il utilise