• # petits softs

    Posté par . En réponse au message gufw désactivé sans mon intervention. Évalué à 2.

    ca va pas détecter une véritable compromission bien menée, et il peut y avoir deux trois faux positifs, mais ils sont intéressant :
    -> chkrootkit
    -> pour debian et dérivée : debsums

    Ensuite, savoir à quoi correspond ces ports (netstat -alpent |grep -e 443 -e 1720) lorsqu'ils sont ouverts peut être interessant

    Vérifier si les ports "fermés" sont toujours protégés par gufw.

    Et vérifier si lorsque ces ports sont ouverts, ce n'est pas suite à une requête upnp