• [^] # Re: C'est creux

    Posté par . En réponse au journal Nouveau rootkit – Ils l'avaient prédit : "la fin du monde arrive" !. Évalué à 2.

    Mon serveur peut-il choper le rootkit tout seul ?
    Seulement si une faille sur ton serveur permet à n'importe qui d'avoir les droits "root" et de charger un module.
    CentOS qui intègre SELinux est-il touché
    Pour l'instant: un serveur à été compromis, mais pas package de distribution, reste qu'il faut être prudent lorsque l'on prend des rpm ou autre package sans trop savoir d'ou ils viennent.
    Est-ce seulement le kernel 2.6.32
    Non,le module d'origine à été compilé pour un 2.6.32-5 (Debian Squeeze) mais ensuite il modifie sont code binaire pour coller à la version du kernel en cours d'exécution (chaque module doit annoncer pour quel version de kernel il est compilé).