Mon serveur peut-il choper le rootkit tout seul ?
Seulement si une faille sur ton serveur permet à n'importe qui d'avoir les droits "root" et de charger un module. CentOS qui intègre SELinux est-il touché
Pour l'instant: un serveur à été compromis, mais pas package de distribution, reste qu'il faut être prudent lorsque l'on prend des rpm ou autre package sans trop savoir d'ou ils viennent. Est-ce seulement le kernel 2.6.32
Non,le module d'origine à été compilé pour un 2.6.32-5 (Debian Squeeze) mais ensuite il modifie sont code binaire pour coller à la version du kernel en cours d'exécution (chaque module doit annoncer pour quel version de kernel il est compilé).
[^] # Re: C'est creux
Posté par TheBreton . En réponse au journal Nouveau rootkit – Ils l'avaient prédit : "la fin du monde arrive" !. Évalué à 2.
Mon serveur peut-il choper le rootkit tout seul ?
Seulement si une faille sur ton serveur permet à n'importe qui d'avoir les droits "root" et de charger un module.
CentOS qui intègre SELinux est-il touché
Pour l'instant: un serveur à été compromis, mais pas package de distribution, reste qu'il faut être prudent lorsque l'on prend des rpm ou autre package sans trop savoir d'ou ils viennent.
Est-ce seulement le kernel 2.6.32
Non,le module d'origine à été compilé pour un 2.6.32-5 (Debian Squeeze) mais ensuite il modifie sont code binaire pour coller à la version du kernel en cours d'exécution (chaque module doit annoncer pour quel version de kernel il est compilé).