Si chkrootkit n'a rien trouvé, c'est peut-être que le problème est ailleurs, dans l'ordre je ferais comme ça :
1/ Vérifier les empreintes MD5 des commandes potentiellement "piratées"
2/ Paramétrer iptables pour filtrer et/ou logguer les accès réseaux
3/ Vérifier les ports ouverts, et vérifier au passage si les commandes lsof, netstat etc ...ont bien la bonne empreinte MD5....
4/ Vérifier si la variable $PATH des utilisateurs n'est pas modifiée pour que le "ls" qui est trouvé en premier est bien /bin/ls, voir si ce n'est pas un lien etc...
5/ Activer les logs avec syslog pour voir ce qu'il se passe
6/ Faire des recherches avec find sur des fichiers dont les permissions sont douteuses (777 par exemple)
# Intéressant comme pb
Posté par Dabowl_92 . En réponse au message Problème reboot intempestif lors d'un ls ??. Évalué à 0.
Si chkrootkit n'a rien trouvé, c'est peut-être que le problème est ailleurs, dans l'ordre je ferais comme ça :
1/ Vérifier les empreintes MD5 des commandes potentiellement "piratées"
2/ Paramétrer iptables pour filtrer et/ou logguer les accès réseaux
3/ Vérifier les ports ouverts, et vérifier au passage si les commandes lsof, netstat etc ...ont bien la bonne empreinte MD5....
4/ Vérifier si la variable $PATH des utilisateurs n'est pas modifiée pour que le "ls" qui est trouvé en premier est bien /bin/ls, voir si ce n'est pas un lien etc...
5/ Activer les logs avec syslog pour voir ce qu'il se passe
6/ Faire des recherches avec find sur des fichiers dont les permissions sont douteuses (777 par exemple)
Voilà ce que je ferais dans un premier temps