Rootkit détecté :( - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 06-07-2009 à 19:46:50
- utilise netstat pour voir qui c'est
- tu peux ré-install
- À mon avis tu peux le garder uniquement si tu contrôles tout dossier un par un (ou que tu le montes noexec)
Marsh Posté le 06-07-2009 à 19:21:34
Bonjour,
chkrootkit vient de me détecter un rootkit écoutant sur le port 40000 et mon IP est bloqué par les listes noires. Manifestement ma Debian a donc été infectée.
Trois questions :
- comment savoir quel programme écoute sur le port 40000 ?
- suis-je bon pour tout réinstaller ou y a-t-il un moyen de s'assurer de s'en être débarrassé ?
- si je réinstalle, puis-je conserver mon /home, qui est sur une partition à part ?
Merci d'avance