Tracade de processus indesirable ?

Le
ALain Montfranc
Bonjour

Sur un linux comment procéderiez vous pour trouver le ou les process
qui envoient des emails sur le sendmail local. Les logs ne donnent que
des 127.0.0.1 comme @ d'origine, ce qui est peu parlant

Merci d'avance (je suspecte une intrusion indésirable :-()
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Nicolas George
Le #886796
ALain Montfranc wrote in message
Sur un linux comment procéderiez vous pour trouver le ou les process
qui envoient des emails sur le sendmail local. Les logs ne donnent que
des 127.0.0.1 comme @ d'origine, ce qui est peu parlant...


Remplacer sendmail par un script qui lance un netstat -anp, si c'est sur le
serveur SMTP, ou un kill -STOP $PPID si c'est l'injecteur local.

ALain Montfranc
Le #886794
Nicolas George a écrit
ALain Montfranc wrote in message
Sur un linux comment procéderiez vous pour trouver le ou les process
qui envoient des emails sur le sendmail local. Les logs ne donnent que
des 127.0.0.1 comme @ d'origine, ce qui est peu parlant...


Remplacer sendmail par un script qui lance un netstat -anp, si c'est sur le
serveur SMTP, ou un kill -STOP $PPID si c'est l'injecteur local.


Merci !


Publicité
Poster une réponse
Anonyme