Pour avoir lu en détail les deux logs postés début juin, je ne pense pas que ce soit un hoax (beaucoup trop de détails à la con), par contre clairement les auteurs ont masqué / allégé / camouflé la manière utilisée pour entrer sur les serveurs. La commande g0tshell peut tout aussi bien être un véritable outil écrit par eux qu'un gros coup de pipeau. Par contre le fait qu'ils aient pu trouver une faille dans LiteSpeed est tout à fait crédible. Une fois sur la machine par contre, peu de raisons de croire que les infos soient fausses.
[^] # Re: Un rapport avec ceci?
Posté par Boa Treize (site web personnel) . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 2.