On Sun, 02 Mar 2003 22:21:32 +0100 pascal <[EMAIL PROTECTED]> wrote: Ca serait cool de r�pondre � un mail pr�c�dent m�me le tien plut�t que de faire un nouveau sujet pour que ca soit joliment thread� dans mon mailer ...
> J'ai plac� une regle qui emp�che le traffic de sortir de ce port avec > iptables. S'il y a une backdoor c'est un probl�me, tu peux le filtrer mais il reste � savoir d'o� ca vient. Et plut�t que de bloquer un port quand c'est trop tard, il vaut mieux bloquer tous les ports sauf ceux que tu utilises. Quoique bloquer les ports en sortie ca peut limiter un peut les d�g�ts d'un backdoor d�j� install� mais ca ne r�soud rien. > 9/tcp open discard > 13/tcp open daytime > 22/tcp open ssh > 25/tcp open smtp > 37/tcp open time > 80/tcp open http > 111/tcp open sunrpc > 113/tcp open auth > 119/tcp open nntp > 3306/tcp open mysql Pas �tonnant que ca soit facile de rentrer chez toi avec tous ces trucs inutiles. C'est pour quel genre de machine, serveur ou workstation ? Supprimes les lignes pour discard, daytime, time, ... dans /etc/inetd.conf Il est plus int�ressant de tester ce que donne nmap � partir d'une autre machine pour voir quels sont les ports ouverts � l'ext�rieur. Donnes-moi ton IP si tu ne peux pas tester. > 31337/tcp filtered Elite <-------------- Pas bon ! Que donne "lsof - i tcp:31337" ? "fuser -n tcp 31337" ? Est-ce-que tu as install� un truc comme portsentry ? Lances aussi chkrootkit, v�rifies s'il n'y a pas des r�pertoires cach�s bizarres dans /root, /tmp, /etc/init.d/, ... Alain

