Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
pishing sous centos 5.1
Envoyé par: jul13n

Bonjour,dans la semaine j'ai eu l'appel d'une grosse banque canadienne... Qui me disait de supprimer mon site sous peine de poursuite... et oui je me suis rendu compte que quelqu'un introduit la copie conforme du site de la banque sur mon serveur et je me retrouve donc avec ce gros pb . j'ai viré tout ce qui eté de ce site et je l'ai mis hors internet pour savoir d'ou sa peut venir. (j'ai un serveur internet sous centos a la maison). Ma question est par ou le petit malin a pu rentrée?? comment a t'il pu faire pour installer sans que je m'en rende compte?

cordialement

Julien J.

Poste le Friday 8 August 2008 09:19:32
Répondre     Citer    
Re: phishing sous centos 5.1
Envoyé par: nicola

Il a dû utiliser une faille de sécurité non corrigée par tes soins.
Commence par isoler la machine du nain ternet, et teste dessus chkrootkit et rkhunter.
Essaie aussi de démarrer à partir d'un live CD pour voir où sont les répertoires douteux et les applications douteuses.

--
On ne prête qu’aux riches, et on a bien raison, parce que les autres remboursent difficilement.
-+- Tristan Bernard (1866-1947) -+-

Poste le Friday 8 August 2008 11:24:17
Répondre     Citer    
Re: phishing sous centos 5.1
Envoyé par: oudoubah

J'ai déjà vu sur un serveur une arborescence de ce type :
/home/rep/ / / / /repertoire_douteux/fichiers_douteux


Pour voir les répertoires de ce type, tu peux faire un alias ls='ls -AF'

Après, il faut éplucher les logs.

Tu as lu les docs. Tu es devenu un informaticien. Que tu le veuilles
ou non. Lire la doc, c'est le Premier et Unique Commandement de
l'informaticien.
-+- TP in: Guide du Linuxien pervers - "L'évangile selon St Thomas"

Poste le Friday 8 August 2008 15:06:02
Répondre     Citer    

Veuillez vous authentifier auparavant pour commenter.

 

Ce forum !
pishing sous centos 5.1
Un problème avec une commande du shell ? Comment utiliser la crontab ? Vous avez des soucis pour la gestion réseau sous Linux ? Pour vous la gestion des utilisateurs/groupes est du chinois ? Etc... Posez donc vos questions ici.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons