• [^] # Re: Le mot de la fin ??

    Posté par . En réponse au message checksecurity signale une "contagion" : conduite à tenir ?. Évalué à 3.

    soit il s'agissait d'un faux-positif lié à portmap, [...]

    Ce faux-positif n'est pas lié à portmap mais au paquet « nfs-common » [1]. Ce paquet contient l'exécutable rpc.statd [2] que tu peux voir dans les sorties de netstat et de nmap.
    rpc.statd est lancé par le service /etc/init.d/nfs-common et le numéro de port est, par défaut, assigné par portmap [3].
    Si tu souhaites à nouveau faire gueuler chkrootkit, fais :
    # apt-get install nfs-common
    • édite le fichier /etc/default/nfs-common et spécifie le port 600 comme port d'écoute STATDOPTS="--port 600"

    Sinon, je te conseille d'identifier les services lancés sur ta machine et de ne garder que ceux qui te sont réellement nécessaires. Ça sera des failles potentielles en moins et facilitera l'audit de ton système.

    [1] http://packages.debian.org/stable/net/nfs-common(...)
    [2] http://packages.debian.org/cgi-bin/search_contents.pl?searchmode=fi(...)
    [3] rpc.statd(8)