Essayez de prendre son point de vue.
Vous connaissez votre système et ce qu'il fait. Donc vous pouvez essayer d'imaginer ce qui pourrait être a inventé pour se connecter depuis l'extérieur, même si vous n'êtes plus sysadmin...
En fonction de l'infrastructure du réseau et de son fonctionnement, vous êtes la personne la mieux placée pour savoir ce qu'il faut faire et où cela peut être situé.
Mais comme vous semblez parler d'une expérience bofh il faut chercher presque partout...
Suivi du réseau
Comme le but principal est de prendre à distance contrôle de votre système, à travers votre connexion internet, vous pouvez regarder (même remplacer car cela pourrait être corrompu aussi !!) le pare-feu et essayer d'identifier chaque connexion active.
Le remplacement du pare-feu n'assure pas une protection complète, mais garantit que rien ne reste caché. Donc, si vous surveillez les paquets transmis par le pare-feu, vous doit voir tout, y compris le trafic indésirable.
Vous pouvez utiliser tcpdump
pour tout tracer (comme le font les paranoïaques américains ;) et parcourir le fichier de vidage avec un outil avancé tel que wireshark
. Prenez le temps de voir ce qu'est cette commande (besoin de 100Gb d'espace libre sur le disque) :
tcpdump -i eth0 -s 0 -C 100 -w tcpdump- -W 1000 >tcpdump.log 2>tcpdump.err </dev/null &
Ne vous fiez pas à tout
Même si vous trouvez quelque chose, vous ne serez pas sûr d'avoir trouvé tout ce qui est mauvais !
Enfin, vous ne serez pas vraiment tranquille avant d'avoir été réinstallé tout (à partir de sources fiables !)
10 votes
+1, j'aime cette question. C'est ce que je préfère le moins quand je traite avec un nouveau client, surtout si le dernier est parti en mauvais termes.
101 votes
Dans la plupart des endroits que j'ai quittés, le fait que je ne sois pas là pour dire "Ne faites pas ça" suffit à faire tomber le réseau. Je n'ai pas besoin de laisser des portes dérobées.
28 votes
@Paul, cela suggère que vous n'avez pas documenté correctement. Espérons que la ou les nouvelles personnes feront cette partie de leur travail correctement.
76 votes
@John, vos utilisateurs et collègues lisent la documentation ? Où puis-je en trouver ?
18 votes
@Paul, utilisateurs - non, pourquoi le feraient-ils ? Collègues (en supposant que vous voulez parler des informaticiens) - oui. La lecture de la documentation devrait être la première étape d'un nouveau travail.
3 votes
Cette question a été Slashdotted : it.slashdot.org/story/10/08/24/2014256/…
2 votes
Wow... je n'ai jamais vraiment pensé que je verrais un jour quelque chose en rapport avec moi être slashdotté... AWESOME !!!
3 votes
@Jason - Je me demandais pourquoi il y avait tout d'un coup une énorme saut dans les vues. Il est bon de voir que l'architecture SOFU peut supporter d'être slashdotté.
1 votes
Voir l'article correspondant Le responsable informatique s'en va
3 votes
Wow, je ne savais pas que tant de gens lisaient encore slashdot. Génial !
1 votes
Excellente question ! Je n'y ai jamais pensé.