• [^] # Re: Magic SysRq

    Posté par (site web personnel) . En réponse à la dépêche Infection par rootkit « SSHd Spam » sur des serveurs RHEL/CentOS. Évalué à 10.

    je crois que tu n'a pas bien compris l'objectif de la "simulation" justement, le but est d'empecher
    toute nouvelle modification du système par un processus résident et donc d'effectuer un arret brutal
    du système comme le ferais une coupure de courant ("hard powercut").

    après la modification de libkeyutil ne peut être qu'une conséquence de l'intrusion, donc nettoyer cette lib ne va pas empecher une prochaine intrusion sur le vecteur d'origine.