Oui d'ailleurs à propos de chkrootkit, note aux administrateurs de serveurs ejabberd, si vous voyez un INFECTED sur le port 4369, c'est peut-être le daemon epmd, qui sert pour ejabberd (je crois pour la fonction cluster mais j'en suis pas sûr). Cela vous évitera sûrement de courir dans l'appartement en criant << ON S'EST FAIT PIRATER LE SERVEUR >>*
Et un autre truc, pourquoi un pirate remplacerait netstat, ls, et autres, et ne remplacerait pas chkrootkit ? En plus c'est du simple bash tout con (bon ok si il est en user, ou si il est dans un chroot)
[^] # Re: Kaspersky veut concurencer chkrootkit ?
Posté par alexissoft . En réponse au journal vendre des anti-virus. Évalué à 4.
Et un autre truc, pourquoi un pirate remplacerait netstat, ls, et autres, et ne remplacerait pas chkrootkit ? En plus c'est du simple bash tout con (bon ok si il est en user, ou si il est dans un chroot)
* : comme moi hier en fait :p