Automatiser la recherche des processus cachés

Salut,

Recherche d’un processus caché …

[root@yunohost] / # acp cacheproc cacheproc: Installé : 1.1 Candidat : 1.1 Table de version : *** 1.1 0 500 http://boisson.homeip.net/debian/ squeeze/divers i386 Packages 100 /var/lib/dpkg/status 1.0-4 0 500 http://boisson.homeip.net/debian/ etch/divers i386 Packages [root@yunohost] / #

[root@yunohost] / # chercheprocess Recherche de processus cachés F.Boisson Dec2003 ...| 0 processus caché(s) trouvé(s) [root@yunohost] / #

Un exécutable.

/usr/local/bin/chercheprocess.sh

if [ -r /var/log/chercheprocess.log ] && grep -E '[1-9]([0-9]+)? processus' /var/log/chercheprocess.log >/dev/null; then echo "Un ou plusieurs processus caché(s) ont été détectés." | mail -s "Détection processus caché(s) : voir /var/log/chercheprocess.log" root fi

Crontab.

[code]…

Recherche automatisé des processus cachés

https://www.debian-fr.org/find-recevoir-1-mail-si-et-seulement-si-detection-positive-t39164.html?hilit=chercheprocess

*/05 * * * * date >> /var/log/chercheprocess.log && /usr/bin/chercheprocess >> /var/log/chercheprocess.log
…[/code]

Au passage: Merci François et à syam … :wink:

ps: le Wiki, j’y pense … :wink: j’en n’ai quelques un (en attente de mise en page) … 8)

:006

* edit *

Pensez à logrotate!

Il y a plusieurs remarques qu’on peut faire sur les processus cachés et leur détection notamment sur unhide:

https://www.debian-fr.org/processus-cache-t33111.html#p334781

Lire la genèse de cacheproc est une bonne idée je pense

http://lists.debian.org/debian-user-french/2003/12/msg01427.html