Détection de rookits simple avec /proc

lundi 17 août 2009, par Minimalteck

Un de vos serveur rame grave…
- Gros loadaverage et vous ne comprenez pas pourquoi…
- Pas de process anormaux via ps pourtant…

Comparez donc les résultats respectifs de ces 2 commandes :

ps ax | wc -l
ls -d /proc/* | grep [0-9]| wc -l

Elles doivent en théorie retourner une même valeur…
Il y a une différence ? Aïe, il va falloir se mettre à travailler un peu… l’installation d’un outil de détection de rootkits est peut être utile…

SPIP | squelette | | Plan du site | Suivre la vie du site RSS 2.0