OVH Cloud OVH Cloud

[chkrootkit] promisc mode detected

2 réponses
Avatar
Thomas Labourdette
Bonjour,

J'ai le message suivant en exécutant chkrootkit :
PROMISC mode detected in one of these interfaces: eth0 ppp0

Ceci ne se produisant que lorsque l'interface ppp0 est montée. J'ai
une connexion usb adsl. Aucune trace, dans les logs, du passage de
l'interface en mode "promiscuous".

Linux 2.4.22
module netfilter :
ipt_state
ipt_LOG
iptable_filter
iptable_mangle
iptable_nat
ip_tables
ip_conntrack_h323
ip_conntrack_ftp
ip_conntrack

Les services utilisés :
dnsmasq (mais sur l'interface lo)
junkbuster
postfix
sshd

Dois-je m'inquiéter ?

Merci.

--
Thomas Labourdette
On dit que les pattes de lapin portent chance... Pour les lapins
aussi ?

2 réponses

Avatar
Djoume SALVETTI
Bonjour,

J'ai le message suivant en exécutant chkrootkit :
PROMISC mode detected in one of these interfaces: eth0 ppp0

Ceci ne se produisant que lorsque l'interface ppp0 est montée. J'ai
une connexion usb adsl. Aucune trace, dans les logs, du passage de
l'interface en mode "promiscuous".

Dois-je m'inquiéter ?


Probablement pas, chkrootkit t'informe juste que l'interface reseau est
passé en mode promisc au moins une fois depuis le boot. Pour savoir si
elle y est encore tu peux utiliser la commande : ip link

A++
--
Djoumé SALVETTI

Avatar
Thomas Labourdette
Dans l'article , Djoume

Le samedi 11/22/03 Thomas Labourdette

J'ai le message suivant en exécutant chkrootkit :
PROMISC mode detected in one of these interfaces: eth0 ppp0


Probablement pas, chkrootkit t'informe juste que l'interface reseau est
passé en mode promisc au moins une fois depuis le boot. Pour savoir si
elle y est encore tu peux utiliser la commande : ip link

Grace à strace, je me suis apperçu que chkrootkit se base sur le

fichier /proc/net/packet. Si il y a une entrée dans ce fichier, il
considère qu'une interface est en mode promisc.

(rappel: liaison adsl usb (pppoa))

J'ai fait les tests suivants :
sans connexion Internet : /proc/net/packet vide
lancement de tcpdump (sur lo ou eth0) : /proc/net/packet contient une
entrée.
connexion internet : /proc/net/packet contient une entrée.

Pour résumer : lorsque je suis connecté, l'interface eth0 est en mode
promisc.
Est-ce le fonctionnement normal de pppoa ?

Merci
--
Nick OURPASANRAISON
[signature aléatoire]
AMOUR :
mot de cinq lettres, trois voyelles, deux consonnes et deux idiots.