|
Page : 1 2 Page Précédente | |
Auteur | Sujet : [resolu] trafic louche sur ppp0 : residu de ver windows lol |
Publicité | Posté le 17-11-2003 à 01:23:56 |
avv | Nous avons Message édité par avv le 17-11-2003 à 07:38:14 |
nikosaka |
Message édité par nikosaka le 17-11-2003 à 10:27:59 |
Tomate |
oui c est exactement ca
Message édité par Tomate le 17-11-2003 à 12:38:01 --------------- :: Light is Right :: |
Tomate |
--------------- :: Light is Right :: |
bilbo24 | déjà si tu fermes ton port 80 sur l'interface loopback (aucune raison qu'une émission en 213 ne pointe vers ta 127.0.0.1), tu n'auras plus les paquets acknowledge de 127 vers 213.
|
Tomate |
--------------- :: Light is Right :: |
bilbo24 | first, ferme tout ce qui set pas par pitié, et ce sur tous les ports (ntp, rpc, ftp ...) les uns après les autres.
|
bilbo24 | Les ports réception sont aléatoires parce que ce sont des processus CLIENTS qui INITIENT la connexion vers ton 80, ils sont tous >1024. Principe d'une transaction de base avec abandon = CLIENT SYN - SRV WWW ACK/SYN - CLIENT ACK/RST goodbye ...
|
Tomate |
le port 80 n est pas celui de mon apache
Message édité par Tomate le 17-11-2003 à 13:10:14 --------------- :: Light is Right :: |
Publicité | Posté le 17-11-2003 à 13:09:49 |
bilbo24 | Ben pour moi ça :
|
Tomate |
nan mais je sais ke j ai apache
--------------- :: Light is Right :: |
bilbo24 | Tu peux faire un runlevel pour connaître ton init level, aller dans le rcX.d de ce runlevel et nous lister le contenu du rep + nous refiler un ps -edf, un pstree et un top de ta box au passage, ça nous éclairera plus. |
Tomate |
runlevel 2
Message édité par Tomate le 17-11-2003 à 13:27:47 --------------- :: Light is Right :: |
bilbo24 | Bon,
|
Tomate |
ceux sont les memes ke ceux ke j ai donnes ds mon 1er post --------------- :: Light is Right :: |
bilbo24 | Ben euh là je vois plus : à part si tu t'ai fait rootkiter (ouarf), en tcp/ip ça n'existe pas les ACK sans SYN.
|
philou_a7 \_o< coin ! >o_/ | sinon, essaie de regarder avec lsof ou fuser quels processus accedent aux ports qui t'interessent |
void_ppc | si il s'est fait rootkiter netstat et compagnie sont sans doute vérolés, donc tous les test là ne servent à rien.
|
kelus | tu peux toujours essayer chkrootkit mais sur ma debian testing, il me donne des resultats bizarres (sans doute un bug avec procps) |
void_ppc | ouai mais avec le chkrootkit d'un autre OS, faut considérer celui-là comme foutu Message édité par void_ppc le 17-11-2003 à 14:38:45 |
kelus | oui bien sur |
philou_a7 \_o< coin ! >o_/ | avant de parler de chrootkit, regardez donc les process qui ont ouvert /dev/ppp0 ou qui ont des sockets sur les ports incriminés
|
Tomate |
si je coupe apache, je n ai plus le port 80 en ecoute avec netstat
--------------- :: Light is Right :: |
Tomate |
hein ? --------------- :: Light is Right :: |
nikosaka |
|
Tomate |
j ai surtout l impression ke c est du trafic interne, mais j arrive pas a savoir ki fait ca --------------- :: Light is Right :: |
nikosaka |
|
bilbo24 | non je plaisante (mais on sait jamais...)
|
Tomate |
j avais un trafic enorme sur lo il y a pas si longtemps : 60Mo en klk heures
--------------- :: Light is Right :: |
Tomate |
attends je m y mets --------------- :: Light is Right :: |
Tomate |
--------------- :: Light is Right :: |
bilbo24 | homard m'a tué. Ca commence à pincer...
|
Tomate |
--------------- :: Light is Right :: |
bilbo24 | ls /dev/pp* |
Tomate |
--------------- :: Light is Right :: |
nikosaka |
|
Tomate |
arf oui suis je bete
--------------- :: Light is Right :: |
Tomate | voila ce k il reste kan j ai vire presque tous les services :
--------------- :: Light is Right :: |
Tomate | bon, en coupant l acces au LAN (j ai debranche le RJ45, merci -+ ), ca continue --------------- :: Light is Right :: |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Pb de trafic tres important sur le loopback | Je veux supprimer ma partition windows et étendre la linux |
[MDK9.2] alsa & webcam philips... RESOLU :) | Apres install sur nouveau HDD, plus moyen de booter windows |
Cherche soft cryptage qui marche sous linux et windows | Réseau entre windows 2000 et windows 98 |
Réseau entre windows 2000 et windows 98 | reboot d'un linux via un windows |
windows 2000 vers redhat fraichement instale | démarrage automatique saoulant [resolu] |
Plus de sujets relatifs à : [resolu] trafic louche sur ppp0 : residu de ver windows lol |