ca va pas détecter une véritable compromission bien menée, et il peut y avoir deux trois faux positifs, mais ils sont intéressant :
-> chkrootkit
-> pour debian et dérivée : debsums
Ensuite, savoir à quoi correspond ces ports (netstat -alpent |grep -e 443 -e 1720) lorsqu'ils sont ouverts peut être interessant
Vérifier si les ports "fermés" sont toujours protégés par gufw.
Et vérifier si lorsque ces ports sont ouverts, ce n'est pas suite à une requête upnp
# petits softs
Posté par briaeros007 . En réponse au message gufw désactivé sans mon intervention. Évalué à 2.
-> chkrootkit
-> pour debian et dérivée : debsums
Ensuite, savoir à quoi correspond ces ports (netstat -alpent |grep -e 443 -e 1720) lorsqu'ils sont ouverts peut être interessant
Vérifier si les ports "fermés" sont toujours protégés par gufw.
Et vérifier si lorsque ces ports sont ouverts, ce n'est pas suite à une requête upnp