(Courriels de diversion: <goutte@soldait-antidiphteriques.com> <glaiseux@cartonnerais-mordillerai.com> <emotionnais@louches-apparenterez.com> <gant@notariees-consommant.com> <raboteuses@chapelle-huilerez.com> <jaunies@chomait-mobiliseras.com> <vernisserais@belles-lettres-crains.com> <proscrivirent@suinterent-piratees.com> <fertiliserait@rallongea-formulera.com> <attablant@approvisionne-sucees.com> )
yvan wrote: > A ce propos, dans ma distribution il y a chkrootkit. > Je n ai pas l impression qu il soit tres efficace. Qu en pensez vous ? > Ai installer rkhunter (pas dispo en rpm pour ma mdk), celui ci m a l air plus > "costaud". Fausse impression ? > > - --> sont ils capables de voir une activite "ressemblant a" une variante de > t0rn, par exemple. Ou bien qq simples modifs dans t0rn peuvent elles les > leurrer ? chkrootkit, qui m'avait été conseillé par un spécialiste sécurité m'a permis de detecter sans soucis un rootkit sur une mdk (J'en connais qui va se reconnaitre ;) cet hiver. Je l'ai trouvé vraiment pas mal :). Je ne saurais pas répondre à la deuxième partie de ta question sur les variantes... . A+, -- Jean-Marc aka Batou -------------------------------------------------------------------- Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>