impossible de me loguer sur mon debian

impossible de me loguer sur mon debian - Logiciels - Linux et OS Alternatifs

Marsh Posté le 18-06-2010 à 10:34:10    

Bonjour à tous;
J'ai un serveur sous debian sarge, qui tournait bien.
Je ne s'aurais expliquer ce qui s'est passé mais depuis hier, je n'arrive plus à m'authentifier sur le poste. Même root n'arrive pas à ouvrir une session. Dès que j'écrit root il revient sur le prompt.
Quelqu'un peut il m'aider à trouver une solution.
Merci

Reply

Marsh Posté le 18-06-2010 à 10:34:10   

Reply

Marsh Posté le 18-06-2010 à 13:32:21    

redémarre en mode single et analyse les logs ...

Reply

Marsh Posté le 18-06-2010 à 13:35:24    

azerty vs qwerty ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 18-06-2010 à 19:36:46    

sarge ?
 
Une faille, machine compromise ?

Reply

Marsh Posté le 06-07-2010 à 14:27:52    

C'est à dire ??
que dois je faire pour équiper ma machine.

Reply

Marsh Posté le 06-07-2010 à 16:16:22    

ta machine est en sarge, donc pas updatée depuis longtemps.
 
Es tu certain qu'elle n'a pas été compromise ?

Reply

Marsh Posté le 06-07-2010 à 16:19:18    

Je ne comprends pas le terme compromise ?

Reply

Marsh Posté le 06-07-2010 à 18:00:17    

piratée, hackée, ...

Reply

Marsh Posté le 06-07-2010 à 18:08:43    

je ne crois pas.

Reply

Marsh Posté le 06-07-2010 à 18:23:33    

tu as modifié la conf de pam ?

Reply

Marsh Posté le 06-07-2010 à 18:23:33   

Reply

Marsh Posté le 06-07-2010 à 18:46:26    

non, je n'y ai pas touché

Reply

Marsh Posté le 07-07-2010 à 02:39:40    

tu n'a rien changé du tout ?

Reply

Marsh Posté le 07-07-2010 à 07:51:32    

À partir du moment où tu n'a rien changé au niveau de la configuration, sachant que c'est une Sarge (plus maintenue depuis plus de 2 ans), tu devrais sérieusement t'inquiéter si la machine est accessible par internet ou que d'autres utilisateurs puissent s'y connecter, car il est possible que celle-ci a été piratée (ici, détournement des privilèges du super-utilisateur root).
 
C'est pas pour être alarmiste (ou plutôt, si, quand il est question de sécurité, il vaut mieux) mais peut-être qu'à l'heure actuelle ta machine fait partie d'ores et déjà partie d'un botnet pirate servant à balancer du spam, à faire des attaques DDoS ou autres joyeusetées...
 
Si tu as le moindre doute, la première chose à faire, c'est de la débrancher du réseau, puis d'analyser ce qui a bien pu se passer (au pire redémarre sur un live-cd pour accèder à tes partitions). Les logs ne sont pas toujours explicites, dans la mesure ou certains pirates masquent assez bien les traces de leur passage (mais ça tend à être de moins en moins le cas) ; tu peux éventuellement te servir d'outils comme 'tiger' pour détecter la présence de rootkit et binaires modifiés.
 
Enfin, le meilleur conseil qu'on pourrait te donner, se serait encore de réinstaller complètement ta machine avec une version récente de Debian et de la maintenir bien à jour.


---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed