canadan a écrit :
OUI c'est ça.
Et aussi savoir quel utilitaire-programme permettrait la détection d'un rootkit ou script malsain.
|
Pour vérifier des partitions (si celles-ci sont en ext2 ou ext3) regardes du côté e2fsck (utilitaire faisant parti du paquet e2fsprogs). Plus d'infos, tape la commande : man e2fsck.
A ce sujet, remarque très importante : n'utilises pas l'utilitaire de scan sur un système de fichier monté, démonte-le toujours au préalable, c'est très important sans quoi tu risques de foutre en l'air ton système de fichier.
Autre soluce, le scan/réparation auto lors du boot : relance ton système avec la commande shutdown -r -F now. Au redémarrage toutes tes partitions et systèmes de fichiers sont vérifiés alors.
Pour les utilitaires/programme de détection de rootkit, regardes du côté de chkrootkit et tiger ; pour une analyse de tes fichiers de log regardes du côté de logcheck
[EDIT]
grilled... pour chkrootkit
Message édité par THRAK le 21-09-2005 à 16:01:41
---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.