OVH Cloud OVH Cloud

Solaris 9 et securite

4 réponses
Avatar
Moi
Bonjour,

Je travaille sous Solaris 9 08/03. Et j'ai la vague impression de
mettre fait
attaquer la machine. Les dates dans etc de plusieurs fichiers ont
bizzzarement changees
Comment faire un etat des lieux pour voi l'empleur des degats ??
Que faire pour connaitre les derniers modifications mal veillantes???
Quels sont les fichiers sensibles, autres que passwd et shadow qui ont
visiblement ete tripatouilles.


Merci de votre aide ...

David

4 réponses

Avatar
olafkewl
On Thu, 18 Dec 2003 10:08:30 +0100, Moi
wrote:

Bonjour,

Je travaille sous Solaris 9 08/03. Et j'ai la vague impression de
mettre fait
attaquer la machine. Les dates dans etc de plusieurs fichiers ont
bizzzarement changees
Comment faire un etat des lieux pour voi l'empleur des degats ??
Que faire pour connaitre les derniers modifications mal veillantes???
Quels sont les fichiers sensibles, autres que passwd et shadow qui ont
visiblement ete tripatouilles.


http://www.chkrootkit.org/


c'est deja un bon debut ;-p

Avatar
no
On Thu, 18 Dec 2003 10:08:30 +0100, Moi wrote:

Bonjour,

Je travaille sous Solaris 9 08/03. Et j'ai la vague impression de
mettre fait
attaquer la machine. Les dates dans etc de plusieurs fichiers ont
bizzzarement changees
Comment faire un etat des lieux pour voi l'empleur des degats ??
Que faire pour connaitre les derniers modifications mal veillantes???
Quels sont les fichiers sensibles, autres que passwd et shadow qui ont
visiblement ete tripatouilles.



Un bon article sur ce sujet, il est au moins en Français ;)
- http://www.cnrs.fr/Infosecu/num43.pdf

Gestes de premier secours : ne pas rebooter la machine, débranché/isolé
la machine du réseau et commencer l'examen...

Avatar
Rakotomandimby
olafkewl wrote:


http://www.chkrootkit.org/


Oui mais lis en la doc avant parceque je pense qu'il est oniperant sur une
machine deja "salie" ...



--
http://mrakotom.free.fr

Avatar
william
On Thu, 18 Dec 2003 16:23:27 +0100, Rakotomandimby wrote:

http://www.chkrootkit.org/
Oui mais lis en la doc avant parceque je pense qu'il est oniperant sur

une machine deja "salie" ...


il faut qu'il y a ait un gcc correct le reste, le script n'utilise que
quelque awk/sed/string si je me souvient bien


--
William.