Comment a-t-il fait pour effacer le répertoire /var/log et le binaire logger s'il n'avait que les droits de www-data ? Personnellement, je considérerais qu'il a utilisé un autre exploit pour gagner le root.
Si tu es sur qu'il n'a eu que les droits de www-data, recherche tous les fichiers lui appartenant, fait en une sauvegarde, supprime-les et réinstalle ce qu'il faut.
Mais l'idéal reste quand même un reformatage + une réinstallation complète.
Re: Hum ...
Comment a-t-il fait pour effacer le répertoire /var/log et le binaire logger s'il n'avait que les droits de www-data ? Personnellement, je considérerais qu'il a utilisé un autre exploit pour gagner le root.
Si tu es sur qu'il n'a eu que les droits de www-data, recherche tous les fichiers lui appartenant, fait en une sauvegarde, supprime-les et réinstalle ce qu'il faut.
Mais l'idéal reste quand même un reformatage + une réinstallation complète.
[ Répondre ]