Bonjour,
Un serveur d'un client a reçu la visite d'un malware :-/
J'ai vu quelqu'un se connecter en root donc j'ai tout de suite supprimé la connexion root dans ssh
j'ai retrouvé sa clé public dans les authorized_keys donc je l'ai mise de côté
il écoute sur le port 17 donc j'ai rajouté une règle iptables sur ce port
il semble qu'il ddos deux ip en chine, j'ai rajouté une règle iptables en sortant vers ces deux ip
Dans les (…)