(Courriels de diversion: <goutte@soldait-antidiphteriques.com> <glaiseux@cartonnerais-mordillerai.com> <emotionnais@louches-apparenterez.com> <gant@notariees-consommant.com> <raboteuses@chapelle-huilerez.com> <jaunies@chomait-mobiliseras.com> <vernisserais@belles-lettres-crains.com> <proscrivirent@suinterent-piratees.com> <fertiliserait@rallongea-formulera.com> <attablant@approvisionne-sucees.com> )


yvan wrote:

> A ce propos, dans ma distribution il y a chkrootkit.
> Je n ai pas l impression qu il soit tres efficace. Qu en pensez vous ?
> Ai installer rkhunter (pas dispo en rpm pour ma mdk), celui ci m a l air plus
> "costaud". Fausse impression ?
> 
> - --> sont ils capables de voir une activite "ressemblant a" une variante de
> t0rn, par exemple. Ou bien qq simples modifs dans t0rn peuvent elles les
> leurrer ?

chkrootkit, qui m'avait été conseillé par un spécialiste sécurité m'a 
permis de detecter sans soucis un rootkit sur une mdk (J'en connais qui 
va se reconnaitre ;) cet hiver. Je l'ai trouvé vraiment pas mal :). Je 
ne saurais pas répondre à la deuxième partie de ta question sur les 
variantes... .

A+,
-- 
Jean-Marc aka Batou

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>