rootkit Jessie?

2014-09-18 Par sujet maderios
Bonjour J'obtiens ceci après avoir lancé Chkrootkit Searching for Suckit rootkit... Warning: /sbin/init INFECTED /sbin/init est un lien symbolique - /lib/systemd/systemd Rkhunter me donne des warnings pour /sbin /usr/sbin /bin /usr/bin puis ne trouve aucun

Re: rootkit Jessie?

2014-09-18 Par sujet Serge SMEESTERS
Salut maderios, On pourrait discuter pour savoir si c'est une bonne chose ou pas mais le projet Debian à en effet décidé d'adopter systemd... https://linuxfr.org/users/elessar/journaux/debian-adopte-systemd-comme-init-par-defaut Sans pouvoir être catégorique, j'ai l'impression Chkrootkit devrait

Re: rootkit Jessie?

2014-09-18 Par sujet Francois Boisson
Le Thu, 18 Sep 2014 14:28:00 +0200 Francois Boisson user.anti-s...@maison.homelinux.net a écrit: suckit utilise des processus cachés. Essaye un truc genre for i in $(seq 1 65536); do ls -l $i/cmdline; done 2 /dev/null | sed -e '1, $s|^.* \([0-9]*\)/cmdline$|ps -p \1 -o comm=|g' | sh Flute

Re: rootkit Jessie?

2014-09-18 Par sujet Francois Boisson
Le Thu, 18 Sep 2014 11:33:00 +0200 maderios mader...@gmail.com a écrit: Bonjour J'obtiens ceci après avoir lancé Chkrootkit Searching for Suckit rootkit... Warning: /sbin/init INFECTED /sbin/init est un lien symbolique - /lib/systemd/systemd suckit utilise

Chromium et flash player

2014-09-18 Par sujet jbernon
Bonjour, Je n'arrive pas à faire fonctionner flashplayer avec Chromium. La requête Chromium about:plugins affiche ceci Adobe Flash Player - Version : 11.2.999.999 Shockwave Flash 11.2 r999 Nom : Shockwave Flash Description : Shockwave Flash 11.2 r999 Version : 11.2.999.999

Re: rootkit Jessie?

2014-09-18 Par sujet maderios
On 09/18/2014 02:28 PM, Francois Boisson wrote: J'obtiens ceci après avoir lancé Chkrootkit Searching for Suckit rootkit... Warning: /sbin/init INFECTED /sbin/init est un lien symbolique - /lib/systemd/systemd suckit utilise des processus cachés. Essaye un truc

Re: rootkit Jessie?

2014-09-18 Par sujet Serge SMEESTERS
for i in $(seq 1 65536); do ls -l $i/cmdline; done 2 /dev/null | sed -e '1,$s|^.* \([0-9]*\)/cmdline$|ps -p \1 -o comm=|g' | sh Il me semble qu'il meanque /proc dans ta commande ↑ et aussi qu'un find sera plus rapide... J'ai donc exécuté la commande suivante : find /proc/ -regex

Re: rootkit Jessie?

2014-09-18 Par sujet Serge SMEESTERS
J'ai donc exécuté la commande suivante : find /proc/ -regex '/proc/[0-9]*/cmdline' 2/dev/null | sed '1,$s|^/proc/\([0-9]*\)/cmdline$|ps -p \1|g' | sh et j'ai 3 lignes PID TTY TIME CMD qui se suivent ! Et c'est curieux, alors que je cherchais à trouver les PID, elles ont finis

Re: rootkit Jessie?

2014-09-18 Par sujet Sylvain L. Sauvage
Le jeudi 18 septembre 2014, 16:06:28 Serge SMEESTERS a écrit : [… find /proc | sed | sh …] Et c'est curieux, alors que je cherchais à trouver les PID, elles ont finis par disparaître... Serions-nous à ce point surveillé :) Ce qui serait bien avant d’exécuter (et d’« optimiser ») une

Re: rootkit Jessie?

2014-09-18 Par sujet François Boisson
Le Thu, 18 Sep 2014 16:59:39 +0200 Sylvain L. Sauvage sylvain.l.sauv...@free.fr a écrit: Le jeudi 18 septembre 2014, 16:06:28 Serge SMEESTERS a écrit : [… find /proc | sed | sh …] Et c'est curieux, alors que je cherchais à trouver les PID, elles ont finis par disparaître... Serions-nous à

Re: Chromium et flash player

2014-09-18 Par sujet Jacques Daniel
Le 18/09/2014 15:38, jber...@free.fr a écrit : Bonjour, Je n'arrive pas à faire fonctionner flashplayer avec Chromium. La requête Chromium about:plugins affiche ceci La commande update-pepperflashplugin-nonfree --status affiche ceci. root@pc-jean-debian:/home/jean/.config/chromium#

Re: rootkit Jessie?

2014-09-18 Par sujet François Boisson
En fait, pour ceux que ça interesse, le paquet cacheproc est né sur cette liste. Je vous suggère de lire https://lists.debian.org/debian-user-french/2003/12/msg01134.html et https://lists.debian.org/debian-user-french/2003/12/msg01427.html (lire les deux fils). Nostalgie pour certains surement.

Re: Chromium et flash player

2014-09-18 Par sujet 1ibr3
Cela tombe bien. J'ai juste fait la manip. , il y a deux jours, suite à la mise à jour de pepperflashplugin où j'avais perdu aussi le plugin flash suite à son installation. La manip est simple (root): Le plus facile taper dans la console: cat

Re: rootkit Jessie?

2014-09-18 Par sujet Sylvain L. Sauvage
[ Je lis la liste. Pas la peine de me répondre directement et de mettre la liste en CC. ] Le jeudi 18 septembre 2014, 17:50:01 François Boisson a écrit : […] En clair ls /proc/123 donne que dalle mais ls /proc/123/cmdline donne un résultat. ps se base sur les processus

Re: rootkit Jessie?

2014-09-18 Par sujet Frédéric MASSOT
Le 18/09/2014 11:33, maderios a écrit : Bonjour J'obtiens ceci après avoir lancé Chkrootkit Searching for Suckit rootkit... Warning: /sbin/init INFECTED /sbin/init est un lien symbolique - /lib/systemd/systemd Un petit tour sur la page des rapports de bug de