• [^] # Re: Kaspersky veut concurencer chkrootkit ?

    Posté par . En réponse au journal vendre des anti-virus. Évalué à 4.

    Oui d'ailleurs à propos de chkrootkit, note aux administrateurs de serveurs ejabberd, si vous voyez un INFECTED sur le port 4369, c'est peut-être le daemon epmd, qui sert pour ejabberd (je crois pour la fonction cluster mais j'en suis pas sûr). Cela vous évitera sûrement de courir dans l'appartement en criant << ON S'EST FAIT PIRATER LE SERVEUR >>*

    Et un autre truc, pourquoi un pirate remplacerait netstat, ls, et autres, et ne remplacerait pas chkrootkit ? En plus c'est du simple bash tout con (bon ok si il est en user, ou si il est dans un chroot)

    * : comme moi hier en fait :p