Est-ce que tu utilises sudo, également ? Si oui, quelles sont les personnes accréditées à s'en servir ? Parce que dans ce cas, il n'y a pas besoin de connaître le mot de passe root pour le modifier. Quelles sont les personnes qui peuvent se connecter à ta machine ? Famille ? Amis ? Ce sont des utilisateurs novices ou chevronnés ?
D'autre part, surtout avec un compte nommé « bluelord », un piratage est très problable, quoi que je trouve ici l'intrusion un peu trop « flagrante ». En tout état de cause, je suis presque certain d'avoir déjà été rootkité une fois, et sûr (parce que je travaillais sur ma machine, que j'ai une dockapp de visualisation du trafic, et parce que j'ai lancé un tcpdump derrière) d'avoir subi plusieurs tentatives d'intrusion sur le port 22 (SSH), soit un balayage en boucle sur le même port sans discontinuer pendant une à deux minutes, mais avec toujours une seule connexion TCP ouverte à la fois. J'ai subi ce genre d'attaque au moins deux fois : La premiere le 26 janvier dernier, depuis une adresse appartenant à Proxad, la deuxième il a deux jours par l'intermédiaire d'un provider japonais.
Moralité: Blindez vos mots de passe. Un truc de huit caractères avec au moins un chiffre et un "_" au milieu du mot permet de contenir une attaque pendant un bon moment, et bloque d'emblée toutes les approches du style « dictionnaire ».
[^] # Re: init 1
Posté par Obsidian . En réponse au message Au secours!!!!. Évalué à 4.
D'autre part, surtout avec un compte nommé « bluelord », un piratage est très problable, quoi que je trouve ici l'intrusion un peu trop « flagrante ». En tout état de cause, je suis presque certain d'avoir déjà été rootkité une fois, et sûr (parce que je travaillais sur ma machine, que j'ai une dockapp de visualisation du trafic, et parce que j'ai lancé un tcpdump derrière) d'avoir subi plusieurs tentatives d'intrusion sur le port 22 (SSH), soit un balayage en boucle sur le même port sans discontinuer pendant une à deux minutes, mais avec toujours une seule connexion TCP ouverte à la fois. J'ai subi ce genre d'attaque au moins deux fois : La premiere le 26 janvier dernier, depuis une adresse appartenant à Proxad, la deuxième il a deux jours par l'intermédiaire d'un provider japonais.
Moralité: Blindez vos mots de passe. Un truc de huit caractères avec au moins un chiffre et un "_" au milieu du mot permet de contenir une attaque pendant un bon moment, et bloque d'emblée toutes les approches du style « dictionnaire ».