Comment savoir si un hacker a été root


Back to unix linux.


*jedeze    (2010-04-27)
Comment savoir si un hacker a été root

Bonjour,

Voilà mon problème, il semble qu'un hacker ait trouvé une faille de sécurité dans un site présent sur mon serveur Linux avec un noyau Gentoo. Il a posé quelques fichiers dans /tmp et dans le répertoire du site en question. J'ai suivi les procédures décrites dans les guides OVH pour voir si le hacker a pu etre root, mais je ne vois pas en quoi le fichier .bash-history est une preuve, si l'utilisateur a été root, il peut sans doute aussi avoir pu le modifier.

Vous connaissez quoi comme autre méthode pour vérifier quel degré d'accès un hacker a pu avoir sur un serveur ?

Merci.


Voir aussi


ficgs
Plus de sources

Vous devez vous enregistrer pour consulter ces sources, vous pourrez alors changer leur ordre en cliquant sur les icones les précédant.



admin
Autres sources

Ce projet est collaboratif, vous pouvez remonter les sources suivantes dans la liste si vous les trouvez utiles.


 New ROM for the Magic from France [Archive] - xda-developers
forum.xda developers > archive/index.php/t 518618
  1. je veux savoir comment changer la rom ou faire un updatede htc magic
  2. je parle le francais, mais je me suis dis si je participe en anglais
 Stimuler l’économie ou périr - Project Syndicate
project syndicate

What will drive recovery from the financial crisis of 2008? Will...
Is an Islamic civil war underway? Can democracy take root in the...

 Besoin de trouver un mot de passe…
korben > besoin de trouver un mot de passe

Une blague à un collègue, ça devrait toujours être fait...
Intégrez vos données géographiques dans Google Maps et Google...

 Jailbreak d'un iPhone 3G avec QuickPwn sous Windows - Tux-planet
tux planet > jailbreak dun iphone 3g avec quickpwn sous windows

Comparatif HTC Desire HD vs iPhone 4 vs Samsung Galaxy...
si des gens ont des soluce car je fait tous les forums et a peu...

 Installer la chaîne HomeBrew avec BootMii et BaNNeRBoMB sur une Wii 4.0 et 4.2 - Technet Québec
technet.ameriquebec > 2009/05/24 installer la chaine homebrew avec bootmii et ba

Les seins de Priscilla de Loft Story: nouveau marché publicitaire...
Franco Fava vit dans le déni et Bastarache perd la...

 Comment désimlocker son iPhone 3G (en firmware 2.2.1 avec un baseband 02.30.03) | Geekeries
geekeries > 2009/04/24

le parcours du combattant venait de commencer pour moi...
Starcraft 2 : la fin de la première phase beta...

 Dossier Hack Apple partie 3 : Installer Mac OS 10.5 Leopard sur un PC
leblogdantoine > dossier/dossier hack apple partie 3 installer mac os 105 leopar

Appel entre téléphones mobiles gratuit ! Merci...
changez XXX par votre username windows ainsi que Desktop par Bureau...
Je ne serais donc pas responsable de ce que vous pourriez faire, des...

 Hack - Apprendre Le Hacking - 2020 Hackers
scribd > doc/429862/Hack Apprendre Le Hacking 2020 Hackers

Le hacking est un phénomène qui touche de plus en plus...
If you are the copyright owner of this document and want to report...

 Acer Support - Frequently Asked Questions for TravelMate 4000
support.acer > acerpanam/notebook/0000/Acer/TravelMate4000/TravelMate4000fql.sht

No se pueden llevar a cabo actualizaciones de Windows [Error numero:...
Herramientas de Acer Empowering Technology y equipos con...
Problème de mise à jour Windows [Erreur numéro:...

 My b0yfr13nd 1s a g33k » Blog Archive » How to put blackRa1n RC3 into iDongle ?
myboyfriendisageek > 2010/hack/how to put blackra1n rc3 into idongle

 Piratage en WiFI [Résolu]
commentcamarche > forum/affich 1953112 piratage en wifi

salut je ne sais pas si tu as reussi depuis mais 26 caractere c'est...
l'adressage mac n'est qu'un petit obstacle a tout hacker (même...

 Benjamin Cabé | Eclipse, the birds and yo momma
blog.benjamin cabe

Programming for Lego Mindstorms using Eclipse to take you back to...
Use Eclipse Technologies to build a modern embedded development...

 Comment savoir si le DVD boote en 1er
soswindows.forumactif > forum soswindows f1

Si tu as Vista c’est que ton PC est récent, maintenant il n’y a...
Ils disent simplement ceci : POUR COMMENCER LE PROCESSUS DE...

 Comment trouver le mot de passe d' un compte msn (Clubic.com)
clubic > forum/logiciel general

salut a tous , je voudrais connaitre le mot de passe...
salut a tous , je voudrais connaitre le mot de passe de la session a...

 COMMENT DEVENIR HACKER
france jeunes > lire

Apprendre l'anglais je vous conseil de faire sa avec quelque chose...
Trouvez sur votre ordinateur au moins une distribution, de celles...

 Comment devenir un hacker
files.jkbockstael > hacker howto fr

Combien de temps cela va-t-il me prendre pour apprendre à hacker...
Pouvez-vous m'aider à cracker un système, ou m'apprendre à cracker...
Comment puis-je obtenir le mot de passe du compte de quelqu'un...

 iPod Touch débloqué
dooliblog > 2007/11/03/ipod touch debloque

n ipod touche 16g mai kan je lelecharge le firmwar sa marche pa...

 Planète GNOME-FR
planet.gnomefr > light

Méthodes de vote: Comment consulter un groupe de personnes sans...
Add checks for the expected reference counts in your test...

 Hacking « MagicalTux in Japan
blog.magicaltux > category/geek attitude/hacking

Facebook Hacker Cup 2011 Qualification Round: the PHP...
lack the willingness to fix the IPv6 issue with their...

 Blogger: Une erreur s'est produite lors du traitement de votre demande
rba3info.blogspot > 2007/10/secrets des adresses ip

 Comment cracker sa Wii sans Zelda et lancer les jeux en USB | Apyka's Blog
blog.apyka > index.php/console

Lancer des jeux Wii directement depuis un disque dur USB |...
La chaine Mplayer pour lire des DVD sur la Wii | Blog Apyka...
Lancer des backups de jeux wii sans puce | Blog Apyka...

 RSS Feed » remote-exploit
rss.airodump > remote exploit

Ben’s work on printer security is now finally available to the...



Response  
 

Guest name   (option)     Register
Please sum : 5750 + nine  




Trackbacks : If you talked about this article in your blog or website, you may instantly get a backlink 
There's no trackback at the moment.