Bonjour,
Voila ce qui m'arrive : mon serveur bastion sous linux s'est fait pirater graave. Un inconnu a installé un rootkit de folie et plein d'autre prog (un serveur ssh, un serveur iroffer, ...). J'ai maintenant un serveur tiptop plein de troyens et de services bizarres.
A l'origine mon serveur possédait :
Apache/2.0.47 sur 80 et 443
Exim 4.14 sur 25
OpenSSH_3.5p1 sur 22
BIND 9.2.3
IP=194.199.229.99
Bande passante max 10Mbit dans les deux sens (Renater).
Ma question :
Ya-t-il quelqu'un qui peut me dire par ou et comment le zozo est rentré ? Pour l'instant je n'ai rien touché à ma config.
Merci de votre aide.