On Sun, 02 Mar 2003 22:21:32 +0100
pascal <[EMAIL PROTECTED]> wrote:

Ca serait cool de r�pondre � un mail pr�c�dent m�me le tien plut�t que de faire 
un
nouveau sujet pour que ca soit joliment thread� dans mon mailer ...

> J'ai plac� une regle qui emp�che le traffic de sortir de ce port avec 
> iptables.

S'il y a une backdoor c'est un probl�me, tu peux le filtrer mais il reste � 
savoir
d'o� ca vient.
Et plut�t que de bloquer un port quand c'est trop tard, il vaut mieux bloquer
tous les ports sauf ceux que tu utilises.
Quoique bloquer les ports en sortie ca peut limiter un peut les d�g�ts d'un 
backdoor
d�j� install� mais ca ne r�soud rien.

> 9/tcp      open        discard
> 13/tcp     open        daytime
> 22/tcp     open        ssh
> 25/tcp     open        smtp
> 37/tcp     open        time
> 80/tcp     open        http
> 111/tcp    open        sunrpc
> 113/tcp    open        auth
> 119/tcp    open        nntp
> 3306/tcp   open        mysql

Pas �tonnant que ca soit facile de rentrer chez toi avec tous ces trucs 
inutiles.
C'est pour quel genre de machine, serveur ou workstation ?
Supprimes les lignes pour discard, daytime, time, ... dans /etc/inetd.conf

Il est plus int�ressant de tester ce que donne nmap � partir d'une autre machine
pour voir quels sont les ports ouverts � l'ext�rieur. Donnes-moi ton IP si tu ne
peux pas tester.

> 31337/tcp  filtered    Elite    <-------------- Pas bon !

Que donne "lsof - i tcp:31337" ? "fuser -n tcp 31337" ?

Est-ce-que tu as install� un truc comme portsentry ?

Lances aussi chkrootkit, v�rifies s'il n'y a pas des r�pertoires cach�s 
bizarres dans
/root, /tmp, /etc/init.d/, ...

Alain

Répondre à