Détection cheval de troie - intrusions

spacm Messages postés 143 Statut Membre -  
spacm Messages postés 143 Statut Membre -
Bonjour,

Je crains que mon ordinateur n'ait été piraté. systeme debian etch sur G4 (il s'énerve tout seul sans raisons, et ça va mieux depuis que j'ai mis des règles assez strictes à mon pare-feu).
1) Quelles méthodes et documentations me suggèreriez-vous pour tenter de débusquer un éventuel cheval de troie ou keylogger?
2) Y aurait il une commande qui permette d'identifier tous les sockets ouverts, et à quels processes ils sont rattachés?

Merci
A voir également:

1 réponse

Zempachi Messages postés 7572 Statut Contributeur 906
 
1) regarde du coté de chkrootkit et rkhunter (en ligne de commande)

2) regarde du coté de nmap.
Sinon pour configurer le pare feu je te recommande l'interface firestarter tres simple d'utilisation.
0
spacm Messages postés 143 Statut Membre 30
 
Merci pour la réponse! Je vais jeter un coup d'oeil dans ces directions.
0