• [^] # Re: Du nouveau sur les serveurs Debian compromis

    Posté par . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 2.

    Pour etre parfaitement complet, un rootkit est un logiciel que tu installes quand tu as les droits roots sans avoir l'uid 0 et donc sans etre root reellement. Le rootkit permet de devenir root completement.

    Ca veux dire quoi avoir les droits root sans avoir l'uid 0 ?
    Non je crois que tu te trompe sur ce qu'est un rootkit.
    Un rootkit ca sert une fois que tu as obtenu l'acces a un shell root (donc a un shell tournant avec l'uid 0) et c'est utilise pour cacher sa presence sur le systeme. Un rootkit modifie en general certains programmes comme ps, ls, find, etc... pour qu'ils ne listent plus les fichiers processus et connections du pirate. Il cache egalement en general une backdoor sur le systeme permettant au pirate de revenir sur le systeme sans se faire remarquer par l'administrateur de la machine.