df -h
history
htop
dmesg
cat fichier.log | grep “^adresse_ip_du_pirate” > piratage.txt
rkhunter --versioncheck
rkhunter --update
rkhunter -c
rkhunter --propupd
chkrootkit
/etc/init.d/httpd restart
/etc/init.d/mysql restart
find /repertoire -type f -mtime -3 -print | more
du -h --max-depth=1 /home/
find ./ -type f -user telabotap | wc -l
lsattr -a
1) grep "la chaine de caractère" -HnR nom_du_dossier_de_recherche
grep "la chaine de caractère" -HnRo --exclude=*.svn-base nom_du_dossier_de_recherche/
find nom_du_dossier_de_recherche -type f -name "*" -exec grep -Hn "la chaine de caractère" {} \;
find /repertoire -type f -mtime -3 -print | more
cd /home/monSite/www
mc
Esc
puis ?
puis Entrée
p
F9
, l'entrée Ordre de trie…
. Puis sélectionner avec la barre espace le tri par date de modification
chmod -r 000 /home/nom_du_compte_pirate
passwd nom_du_compte_pirate
rkhunter --update
rkhunter -c
chkrootkit
Modifier les mots de passe :
pwgen
/etc/passwd
contient bien une shell sécurisé pour les utilisateurs dont on a modifié le mot de passe : /bin/false
ou “”/bin/MySecureShell“”
passwd nom_utilisateur
Créer un fichier .htpasswd pour limiter l'accès au seul webmaster du site :