• [^] # Re: init 1

    Posté par . En réponse au message Au secours!!!!. Évalué à 5.

    pour le ssh : lisez les logs : ils sont pas la pour faire joli ;)
    Et deuxio configurez ssh pour qu'il n'accepte pas les connexions root ;)
    moi j'ai regulierement des attaques bruteforce ssh souvent une dizaine d'essai...

    Enfin chez moi appartition d'un rootkit (une seule fois ; runner chkrootkit regulierement , et puis mettez tripwire si vous avez le courage; oubliez pas snort ; quand il veux bien marcher :(( ) ou d'un piratage semblable => reinstallation complete !
    pas de compromis avec la secu ; il peux installer des backdoor; mettres des modules verolees etc ...