Rkhunter et warning : mon serveur est-il corrompu ?

Hello,

Suite à un piratage d’un site hébergé sur mon serveur web, j’ai lancé un “rkhunter --checkall” pour voir.
J’ai pas mal de warning qui me semblent plutôt important, du genre qui semblent dépasser le cadre des “faux positifs”.

J’aimerai toutefois avoir votre avis d’expert.
Je joins le log de rkhunter à ce post : rkhunter.log (86 KB) .

Mon système est à jour et je n’ai pas vraiment de dépôts “exotiques”…
Donc mes questions sont dans l’ordre :

  • est-ce grave ?
  • si oui, comment cela a-t-il pu arriver et comment s’en prémunir ?
  • comment corriger ce bazar ?

Merci :slightly_smiling:

Et bah voilà… j’ai posté trop vite !
Un petit “rkhunter --propupd” a mis à jour la base de données du programme, et les warnings ont disparu !
Je pensais qu’un “rkhunter --update” suffisait…

Désolé pour le dérangement… en espérant que ça servent à d’autres :slightly_smiling: