<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Contrôle des rootkits : ma machine s&#8217;est-elle fait cyber-hackée-chuidanlamerde ?</title>
	<atom:link href="http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/feed/" rel="self" type="application/rss+xml" />
	<link>http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/</link>
	<description>Si tu ne comprends pas le titre de l&#039;article, passe ton chemin</description>
	<lastBuildDate>Mon, 14 May 2012 14:52:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Par : dedi2000</title>
		<link>http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/comment-page-1/#comment-36</link>
		<dc:creator>dedi2000</dc:creator>
		<pubDate>Mon, 17 Sep 2007 10:08:16 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/#comment-36</guid>
		<description>bon, j ai 2 dedibox et un serveur OVH, je suis tenté de démarrer un serveur sous débian, chez OVH c est une version nue 2.6.18 - 4.0 Etch Stable
ca veut dire je pense se taper toutes les installations
Il faut que j aille voir chez dedibox ce qu ils ont
quoi qui le soit je suis un peu novice sous linux, mais je sens qu avec ton blog et ta documentation je pourrais m en sortir
le but etant d installer : 
- Apache/mysql,
- gérer quelques sites web (oscommerce) envoyant des emails, 
- heberger un serveur fear combat, classé dans les 5 serveurs les plus joués dans le monde.
- un serveur teamspeak
- une interface webmin, plesk ?, graphique ?
- Avoir une config protégée et qui mouline aux petits oignons
Si tu penses que ce noyau peut assurer tous ca avec confiance, je me lance</description>
		<content:encoded><![CDATA[<p>bon, j ai 2 dedibox et un serveur OVH, je suis tenté de démarrer un serveur sous débian, chez OVH c est une version nue 2.6.18 &#8211; 4.0 Etch Stable<br />
ca veut dire je pense se taper toutes les installations<br />
Il faut que j aille voir chez dedibox ce qu ils ont<br />
quoi qui le soit je suis un peu novice sous linux, mais je sens qu avec ton blog et ta documentation je pourrais m en sortir<br />
le but etant d installer :<br />
- Apache/mysql,<br />
- gérer quelques sites web (oscommerce) envoyant des emails,<br />
- heberger un serveur fear combat, classé dans les 5 serveurs les plus joués dans le monde.<br />
- un serveur teamspeak<br />
- une interface webmin, plesk ?, graphique ?<br />
- Avoir une config protégée et qui mouline aux petits oignons<br />
Si tu penses que ce noyau peut assurer tous ca avec confiance, je me lance</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : michauko</title>
		<link>http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/comment-page-1/#comment-35</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Mon, 17 Sep 2007 09:40:28 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/#comment-35</guid>
		<description>La suite de ça :
ca je ne vois pas ce que c est ?
********* simple selection ********* ********* selection by list *********
-A all processes -C by command name

C&#039;est la syntaxe de l&#039;outil.

Par contre, le reste =&gt; machine en sale état :(</description>
		<content:encoded><![CDATA[<p>La suite de ça :<br />
ca je ne vois pas ce que c est ?<br />
********* simple selection ********* ********* selection by list *********<br />
-A all processes -C by command name</p>
<p>C&#8217;est la syntaxe de l&#8217;outil.</p>
<p>Par contre, le reste => machine en sale état <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : dedi2000</title>
		<link>http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/comment-page-1/#comment-34</link>
		<dc:creator>dedi2000</dc:creator>
		<pubDate>Mon, 17 Sep 2007 09:36:36 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/#comment-34</guid>
		<description>ben apres une attaque j ai passé l outil et ca ma donné ca :

ROOTDIR is `/&#039;

Checking `ifconfig&#039;... INFECTED

Checking `pstree&#039;... INFECTED


Searching for t0rn&#039;s v8 defaults... Possible t0rn v8 \(or variation\) rootkit installed

Searching for Showtee... Warning: Possible Showtee Rootkit installed

Searching for LOC rootkit... nothing found
Searching for Romanian rootkit...  /usr/include/file.h /usr/include/proc.h


ca je ne vois pas ce que c est ?

********* simple selection *********  ********* selection by list *********
-A all processes                      -C by command name
-N negate selection                   -G by real group ID (supports names)
-a all w/ tty except session leaders  -U by real user ID (supports names)
-d all except session leaders         -g by session leader OR by group name
-e all processes                      -p by process ID
T  all processes on this terminal     -s processes in the sessions given
a  all w/ tty, including other users  -t by tty
g  all, even group leaders!           -u by effective user ID (supports names)
r  only running processes             U  processes for specified users
x  processes w/o controlling ttys     t  by tty
*********** output format **********  *********** long options ***********
-o,o user-defined  -f full            --Group --User --pid --cols
-j,j job control   s  signal          --group --user --sid --rows
-O,O preloaded -o  v  virtual memory  --cumulative --format --deselect
-l,l long          u  user-oriented   --sort --tty --forest --version
                   X  registers       --heading --no-heading
                    ********* misc options *********
-V,V show version       L  list format codes  f  ASCII art forest
-m,m show threads       S  children in sum    -y change -l format
-n,N set namelist file  c  true command name  n  numeric WCHAN,UID
-w,w wide output        e  show environment   -H process heirarchy
OooPS!
chkproc: Warning: Possible LKM Trojan installed</description>
		<content:encoded><![CDATA[<p>ben apres une attaque j ai passé l outil et ca ma donné ca :</p>
<p>ROOTDIR is `/&#8217;</p>
<p>Checking `ifconfig&#8217;&#8230; INFECTED</p>
<p>Checking `pstree&#8217;&#8230; INFECTED</p>
<p>Searching for t0rn&#8217;s v8 defaults&#8230; Possible t0rn v8 \(or variation\) rootkit installed</p>
<p>Searching for Showtee&#8230; Warning: Possible Showtee Rootkit installed</p>
<p>Searching for LOC rootkit&#8230; nothing found<br />
Searching for Romanian rootkit&#8230;  /usr/include/file.h /usr/include/proc.h</p>
<p>ca je ne vois pas ce que c est ?</p>
<p>********* simple selection *********  ********* selection by list *********<br />
-A all processes                      -C by command name<br />
-N negate selection                   -G by real group ID (supports names)<br />
-a all w/ tty except session leaders  -U by real user ID (supports names)<br />
-d all except session leaders         -g by session leader OR by group name<br />
-e all processes                      -p by process ID<br />
T  all processes on this terminal     -s processes in the sessions given<br />
a  all w/ tty, including other users  -t by tty<br />
g  all, even group leaders!           -u by effective user ID (supports names)<br />
r  only running processes             U  processes for specified users<br />
x  processes w/o controlling ttys     t  by tty<br />
*********** output format **********  *********** long options ***********<br />
-o,o user-defined  -f full            &#8211;Group &#8211;User &#8211;pid &#8211;cols<br />
-j,j job control   s  signal          &#8211;group &#8211;user &#8211;sid &#8211;rows<br />
-O,O preloaded -o  v  virtual memory  &#8211;cumulative &#8211;format &#8211;deselect<br />
-l,l long          u  user-oriented   &#8211;sort &#8211;tty &#8211;forest &#8211;version<br />
                   X  registers       &#8211;heading &#8211;no-heading<br />
                    ********* misc options *********<br />
-V,V show version       L  list format codes  f  ASCII art forest<br />
-m,m show threads       S  children in sum    -y change -l format<br />
-n,N set namelist file  c  true command name  n  numeric WCHAN,UID<br />
-w,w wide output        e  show environment   -H process heirarchy<br />
OooPS!<br />
chkproc: Warning: Possible LKM Trojan installed</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : michauko</title>
		<link>http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/comment-page-1/#comment-26</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Thu, 14 Jun 2007 09:36:44 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/2007/06/13/controle-des-rootkits-ma-machine-sest-elle-fait-cyber-hackee-chuidanlamerde/#comment-26</guid>
		<description>/etc/cron.daily/chkrootkit:
The following suspicious files and directories were found:
/lib/init/rw/.mdadm
/lib/init/rw/.ramfs
/lib/init/rw/.mdadm

Ne vous affolez pas :
http://www.mail-archive.com/debian-bugs-dist@lists.debian.org/msg354093.html</description>
		<content:encoded><![CDATA[<p>/etc/cron.daily/chkrootkit:<br />
The following suspicious files and directories were found:<br />
/lib/init/rw/.mdadm<br />
/lib/init/rw/.ramfs<br />
/lib/init/rw/.mdadm</p>
<p>Ne vous affolez pas :<br />
<a href="http://www.mail-archive.com/debian-bugs-dist@lists.debian.org/msg354093.html" rel="nofollow">http://www.mail-archive.com/debian-bugs-dist@lists.debian.org/msg354093.html</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

