df -h history htop dmesg cat fichier.log | grep “^adresse_ip_du_pirate” > piratage.txt rkhunter --versioncheck rkhunter --update rkhunter -c rkhunter --propupd chkrootkit /etc/init.d/httpd restart /etc/init.d/mysql restart find /repertoire -type f -mtime -3 -print | more du -h --max-depth=1 /home/ find ./ -type f -user telabotap | wc -llsattr -a
1) grep "la chaine de caractère" -HnR nom_du_dossier_de_recherche
grep "la chaine de caractère" -HnRo --exclude=*.svn-base nom_du_dossier_de_recherche/ find nom_du_dossier_de_recherche -type f -name "*" -exec grep -Hn "la chaine de caractère" {} \; find /repertoire -type f -mtime -3 -print | more cd /home/monSite/www mc Esc puis ? puis Entrée p F9 , l'entrée Ordre de trie…. Puis sélectionner avec la barre espace le tri par date de modification chmod -r 000 /home/nom_du_compte_pirate passwd nom_du_compte_pirate rkhunter --update rkhunter -c chkrootkit Modifier les mots de passe :
pwgen/etc/passwd contient bien une shell sécurisé pour les utilisateurs dont on a modifié le mot de passe : /bin/false ou “”/bin/MySecureShell“” passwd nom_utilisateur Créer un fichier .htpasswd pour limiter l'accès au seul webmaster du site :