Attaques illegalles émanant de serveur

Mammouth du PHP | 804 Messages

08 avr. 2008, 14:58

bien vu /usr/share/man/man5/sudoers.5.gz 8-)

ViPHP
ViPHP | 5924 Messages

08 avr. 2008, 15:05

Non, ce n'est pas ca. Ca c'est le fichier du manuel…

Mammouth du PHP | 804 Messages

08 avr. 2008, 15:24

je vais m'arracher les cheveux :?

ViPHP
ViPHP | 3300 Messages

08 avr. 2008, 15:29

il est possible que le fichier sudoers n'existe pas et qu'il faille le créer à la main (jamais vu ce cas la sur aucun système mais pourquoi pas) tu dois pouvoir trouver facilement des doc qui parlent de ça pour fedora

http://fedorasolved.org/post-install-solutions/sudo

à vue de nez ca a l'air récent et pas trop mal.
Fait du php depuis que ca existe ou presque :)

Mammouth du PHP | 1885 Messages

09 avr. 2008, 04:37

Avez-vous regarder la liste des processus?
[09:28:28] ------------------------- Security advisories ------------------------- [09:28:29] Warning: root login possible. Change for your safety the 'PermitRootLogin'
Ceci n'est qu'un avertissemment bidon. 99% des chances que cela ne soit aucunement relié à ton problème.

J'ose dire que vous vous compliquez la vie.
Dans 99% des cas, c'est un simple script perl lancé via une faille PHP et qui scanne le réseau pour des comptes FTP et SSH. Le compte root n'est même pas affecté dans ce cas.
La programmation est l'expression de la poésie d'un programmeur
Génération PHP

Mammouth du PHP | 804 Messages

09 avr. 2008, 08:54

Avez-vous regarder la liste des processus?
comment tu verifis ca ? parce que des listes j'en ai vus de toute les couleurs depuis ce problème 8-) , je mange du Nmap - Zenmap - Shhclient - ligne de commande et tout ca en y comprenant rien :cry:

ViPHP
ViPHP | 2287 Messages

09 avr. 2008, 09:58

Pour info, le fichier de configuration de sudo s'édite avec la commande visudo (en root)
if(!@work()){ Nespresso(); } else { what(); }
______________________________

Mammouth du PHP | 804 Messages

09 avr. 2008, 10:18

oui Calimero ca semble fonctionner

root ALL=(ALL) ALL
"/etc/sudoers.tmp" 29L, 608C
root ALL=(ALL) ALL
root ALL=(ALL) ALL
root ALL=(ALL) ALL

Mammouth du PHP | 1885 Messages

09 avr. 2008, 16:12

Avez-vous regarder la liste des processus?
comment tu verifis ca ? parce que des listes j'en ai vus de toute les couleurs depuis ce problème 8-) , je mange du Nmap - Zenmap - Shhclient - ligne de commande et tout ca en y comprenant rien :cry:
Avec la commande suivante:

Code : Tout sélectionner

ps auxfww
La programmation est l'expression de la poésie d'un programmeur
Génération PHP