Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 2 messages ] 
Auteur Message
MessagePosté: 11 Aoû 2012 14:56 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 17:32
Messages: 2751
Localisation: . . . . . . Ch'timi
Salut,


Recherche d'un processus caché ...

Code:
[root@yunohost] / # acp cacheproc
cacheproc:   
  Installé : 1.1
  Candidat : 1.1
 Table de version :
 *** 1.1 0
        500 http://boisson.homeip.net/debian/ squeeze/divers i386 Packages       
        100 /var/lib/dpkg/status
     1.0-4 0
        500 http://boisson.homeip.net/debian/ etch/divers i386 Packages
[root@yunohost] / #

Code:
[root@yunohost] / # chercheprocess 
Recherche de processus cachés F.Boisson Dec2003
...|     
0 processus caché(s) trouvé(s)                 
[root@yunohost] / #         


Un exécutable.

/usr/local/bin/chercheprocess.sh

Code:
if [ -r /var/log/chercheprocess.log ] && grep -E '[1-9]([0-9]+)? processus' /var/log/chercheprocess.log >/dev/null; then
  echo "Un ou plusieurs processus caché(s) ont été détectés." | mail -s "Détection processus caché(s) : voir /var/log/chercheprocess.log" root
fi


Crontab.

Code:
...
### Recherche automatisé des processus cachés
### https://www.debian-fr.org/find-recevoir-1-mail-si-et-seulement-si-detection-positive-t39164.html?hilit=chercheprocess
*/05 * * * * date >> /var/log/chercheprocess.log && /usr/bin/chercheprocess >> /var/log/chercheprocess.log
...




Au passage: Merci François et à syam ... ;)

ps: le Wiki, j'y pense ... ;) j'en n'ai quelques un (en attente de mise en page) ... 8)

:006 ...

* edit *

Pensez à logrotate!

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance
Que la pique du peuple brise le sceptre des rois.
schema-indus


Haut
 Profil  
 
MessagePosté: 12 Aoû 2012 11:41 
Hors ligne
Contributeur
Avatar de l’utilisateur

Inscription: 17 Fév 2006 12:20
Messages: 16485
Localisation: Ile de France
Il y a plusieurs remarques qu'on peut faire sur les processus cachés et leur détection notamment sur unhide:

https://www.debian-fr.org/processus-cache-t33111.html#p334781

Lire la genèse de cacheproc est une bonne idée je pense

http://lists.debian.org/debian-user-french/2003/12/msg01427.html

_________________
Debian Wheezy/Sid amd64 Linux version 3.5.2--aufs, Toshiba A500D Carte NVIDIA ou Toshiba Portege carte Intel, XFCE avec compiz (ben si...) et rox
2 mains de 5 doigts chacune, une tête plus options usuelles. Projets:
ClefAgreg et clef ISN


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 2 messages ] 

Index du forum » Forums d'aide » Trucs et Astuces


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.050s | 14 Queries | GZIP : Off ]