Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 20/10/2022, à 02:05

jeremydu80

Possible backdoor server

Bonjour, je viens vers vous pour obtenir de l'aide,

j'ai un serveur sous Ubuntu ( Linux ubuntu 4.15.0-194-generic #205-Ubuntu )
j'avais stopper ce serveur car plus vraiment utile sur le moment après le redémarrage j'ai vue que tout s'emballe ( RAM, CPU, Réseau )

J'ai pour le moment limitée la carte réseau de celui si a 10MB/s en upload vue que c'est surtout l'upload qui et impactée


root@ubuntu:~# ps aux
USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
root         1  4.4  0.4 159840  9168 ?        Ss   01:54   0:05 /sbin/init spla
root         2  0.0  0.0      0     0 ?        S    01:54   0:00 [kthreadd]
root         3  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/0:0]
root         4  0.0  0.0      0     0 ?        I<   01:54   0:00 [kworker/0:0H]
root         5  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/u8:0]
root         6  0.0  0.0      0     0 ?        I<   01:54   0:00 [kworker/0:1H]
root         7  0.0  0.0      0     0 ?        I<   01:54   0:00 [mm_percpu_wq]
root         8  0.0  0.0      0     0 ?        S    01:54   0:00 [ksoftirqd/0]
root         9  0.1  0.0      0     0 ?        I    01:54   0:00 [rcu_sched]
root        10  0.0  0.0      0     0 ?        I    01:54   0:00 [rcu_bh]
root        11  0.0  0.0      0     0 ?        S    01:54   0:00 [migration/0]
root        12  0.0  0.0      0     0 ?        S    01:54   0:00 [watchdog/0]
root        13  0.0  0.0      0     0 ?        S    01:54   0:00 [cpuhp/0]
root        14  0.0  0.0      0     0 ?        S    01:54   0:00 [cpuhp/1]
root        15  0.0  0.0      0     0 ?        S    01:54   0:00 [watchdog/1]
root        16  0.1  0.0      0     0 ?        S    01:54   0:00 [migration/1]
root        17  0.0  0.0      0     0 ?        S    01:54   0:00 [ksoftirqd/1]
root        18  0.0  0.0      0     0 ?        R    01:54   0:00 [kworker/1:0]
root        19  0.0  0.0      0     0 ?        I<   01:54   0:00 [kworker/1:0H]
root        20  0.0  0.0      0     0 ?        S    01:54   0:00 [kdevtmpfs]
root        21  0.0  0.0      0     0 ?        I<   01:54   0:00 [netns]
root        22  0.0  0.0      0     0 ?        S    01:54   0:00 [rcu_tasks_kthr
root        23  0.0  0.0      0     0 ?        S    01:54   0:00 [kauditd]
root        24  0.1  0.0      0     0 ?        I    01:54   0:00 [kworker/0:1]
root        25  0.1  0.0      0     0 ?        I    01:54   0:00 [kworker/1:1]
root        26  0.0  0.0      0     0 ?        S    01:54   0:00 [khungtaskd]
root        27  0.0  0.0      0     0 ?        S    01:54   0:00 [oom_reaper]
root        28  0.0  0.0      0     0 ?        I<   01:54   0:00 [writeback]
root        29  0.0  0.0      0     0 ?        S    01:54   0:00 [kcompactd0]
root        30  0.0  0.0      0     0 ?        SN   01:54   0:00 [ksmd]
root        31  0.0  0.0      0     0 ?        SN   01:54   0:00 [khugepaged]
root        32  0.0  0.0      0     0 ?        I<   01:54   0:00 [crypto]
root        33  0.0  0.0      0     0 ?        I<   01:54   0:00 [kintegrityd]
root        34  0.0  0.0      0     0 ?        I<   01:54   0:00 [kblockd]
root        35  0.0  0.0      0     0 ?        I<   01:54   0:00 [ata_sff]
root        36  0.0  0.0      0     0 ?        I<   01:54   0:00 [md]
root        37  0.0  0.0      0     0 ?        I<   01:54   0:00 [edac-poller]
root        38  0.0  0.0      0     0 ?        I<   01:54   0:00 [devfreq_wq]
root        39  0.0  0.0      0     0 ?        I<   01:54   0:00 [watchdogd]
root        40  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/u8:1]
root        41  0.0  0.0      0     0 ?        S    01:54   0:00 [kswapd0]
root        42  0.0  0.0      0     0 ?        I<   01:54   0:00 [kworker/u9:0]
root        43  0.0  0.0      0     0 ?        S    01:54   0:00 [ecryptfs-kthre
root        85  0.0  0.0      0     0 ?        I<   01:54   0:00 [kthrotld]
root        86  0.0  0.0      0     0 ?        I<   01:54   0:00 [acpi_thermal_p
root        87  0.0  0.0      0     0 ?        S    01:54   0:00 [scsi_eh_0]
root        88  0.0  0.0      0     0 ?        I<   01:54   0:00 [scsi_tmf_0]
root        89  0.0  0.0      0     0 ?        S    01:54   0:00 [scsi_eh_1]
root        90  0.0  0.0      0     0 ?        I<   01:54   0:00 [scsi_tmf_1]
root        91  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/u8:2]
root        92  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/u8:3]
root        96  0.0  0.0      0     0 ?        I<   01:54   0:00 [ipv6_addrconf]
root        97  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/1:2]
root        99  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/u8:4]
root       100  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/u8:5]
root       108  0.0  0.0      0     0 ?        I<   01:54   0:00 [kstrp]
root       110  0.0  0.0      0     0 ?        I<   01:54   0:00 [kworker/1:1H]
root       126  0.0  0.0      0     0 ?        I<   01:54   0:00 [charger_manage
root       176  0.0  0.0      0     0 ?        S    01:54   0:00 [scsi_eh_2]
root       177  0.0  0.0      0     0 ?        I<   01:54   0:00 [scsi_tmf_2]
root       178  0.0  0.0      0     0 ?        S    01:54   0:00 [scsi_eh_3]
root       179  0.0  0.0      0     0 ?        I<   01:54   0:00 [scsi_tmf_3]
root       180  0.0  0.0      0     0 ?        S    01:54   0:00 [scsi_eh_4]
root       181  0.0  0.0      0     0 ?        I<   01:54   0:00 [scsi_tmf_4]
root       182  0.0  0.0      0     0 ?        S    01:54   0:00 [scsi_eh_5]
root       183  0.0  0.0      0     0 ?        I<   01:54   0:00 [scsi_tmf_5]
root       208  0.0  0.0      0     0 ?        S    01:54   0:00 [i915/signal:0]
root       209  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/0:2]
root       278  0.0  0.0      0     0 ?        I<   01:54   0:00 [raid5wq]
root       332  0.0  0.0      0     0 ?        S    01:54   0:00 [jbd2/sdc1-8]
root       333  0.0  0.0      0     0 ?        I<   01:54   0:00 [ext4-rsv-conve
root       400  0.6  0.5  78276 11224 ?        S<s  01:54   0:00 /lib/systemd/sy
root       401  0.0  0.0      0     0 ?        I<   01:54   0:00 [iscsi_eh]
root       407  0.0  0.0      0     0 ?        I<   01:54   0:00 [rpciod]
root       408  0.0  0.0      0     0 ?        I<   01:54   0:00 [xprtiod]
root       412  0.0  0.0  23924   180 ?        Ss   01:54   0:00 /usr/sbin/blkma
root       419  0.0  0.0      0     0 ?        I<   01:54   0:00 [ib-comp-wq]
root       420  0.0  0.0      0     0 ?        I<   01:54   0:00 [ib-comp-unb-wq
root       421  0.0  0.0      0     0 ?        I<   01:54   0:00 [ib_mcast]
root       422  0.0  0.0      0     0 ?        I<   01:54   0:00 [ib_nl_sa_wq]
root       429  0.0  0.0      0     0 ?        I<   01:54   0:00 [rdma_cm]
root       431  0.0  0.0  97712  1956 ?        Ss   01:54   0:00 /sbin/lvmetad -
root       441  3.0  0.2  46648  5600 ?        Rs   01:54   0:03 /lib/systemd/sy
systemd+   467  0.2  0.2  80056  5140 ?        Ss   01:54   0:00 /lib/systemd/sy
root       552  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/0:3]
root       650  0.0  0.0      0     0 ?        S    01:54   0:00 [jbd2/sda-8]
root       651  0.0  0.0      0     0 ?        I<   01:54   0:00 [ext4-rsv-conve
root       654  0.0  0.0      0     0 ?        S    01:54   0:00 [jbd2/sdb1-8]
root       655  0.0  0.0      0     0 ?        I<   01:54   0:00 [ext4-rsv-conve
root       738  0.0  0.0  23756   192 ?        Ss   01:54   0:00 /usr/sbin/rpc.i
systemd+   744  0.2  0.2  70496  5060 ?        Ss   01:54   0:00 /lib/systemd/sy
root       749  0.0  0.1  47608  3652 ?        Ss   01:54   0:00 /sbin/rpcbind -
systemd+   752  0.2  0.1 141788  2920 ?        Ssl  01:54   0:00 /lib/systemd/sy
root       797  0.0  1.1  63272 23984 ?        Ss   01:54   0:00 /usr/sbin/rpc.m
root       808  0.0  0.0      0     0 ?        S    01:54   0:00 [lockd]
root       821  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       822  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       823  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       824  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       825  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       826  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       827  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       828  0.0  0.0      0     0 ?        S    01:54   0:00 [nfsd]
root       833  0.7  0.8 172056 17620 ?        Ssl  01:54   0:00 /usr/bin/python
root       834  0.0  0.0 161084  1684 ?        Ssl  01:54   0:00 /usr/bin/lxcfs
root       840  0.1  0.2  70468  5920 ?        Ss   01:54   0:00 /lib/systemd/sy
syslog     841  0.0  0.2 263048  4528 ?        Ssl  01:54   0:00 /usr/sbin/rsysl
root       843  9.4  0.0  58208   644 ?        Ssl  01:54   0:08 netstat -antop
daemon     844  0.0  0.1  28336  2484 ?        Ss   01:54   0:00 /usr/sbin/atd -
message+   852  0.3  0.2  50060  4436 ?        Ss   01:54   0:00 /usr/bin/dbus-d
vnstat     871  0.1  0.0   8316  1208 ?        Ss   01:54   0:00 /usr/sbin/vnsta
root       880  0.0  0.1  32560  3272 ?        Ss   01:54   0:00 /usr/sbin/cron
root       889  0.1  0.3 289100  7096 ?        Ssl  01:54   0:00 /usr/lib/accoun
root       891  0.2  0.0   4528    72 ?        S<   01:54   0:00 /usr/sbin/atopa
root       893  0.0  0.1 110420  2040 ?        Ssl  01:54   0:00 /usr/sbin/irqba
root       908  1.3  0.5 502808 11124 ?        Ssl  01:54   0:01 /usr/lib/udisks
root       913  0.0  0.2  72304  5748 ?        Ss   01:54   0:00 /usr/sbin/sshd
root       915  0.6  0.9 188476 20128 ?        Ssl  01:54   0:00 /usr/bin/python
root       920  0.0  0.0      0     0 ?        I<   01:54   0:00 [nfsiod]
statd      947  0.0  2.4  86176 49660 ?        Ss   01:54   0:00 /sbin/rpc.statd
root       951  0.0  0.0  44184   536 ?        S    01:54   0:00 /usr/sbin/xrdp-
root       979  0.0  0.3 288884  6548 ?        Ssl  01:54   0:00 /usr/lib/policy
xrdp      1062  0.0  0.0  27792   596 ?        S    01:54   0:00 /usr/sbin/xrdp
root      1162  0.0  0.0      0     0 ?        D    01:54   0:00 [kworker/0:4]
root      1164  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/0:5]
root      1165  0.0  0.0      0     0 ?        I    01:54   0:00 [kworker/0:6]
root      1261  0.0  0.0      0     0 ?        I    01:55   0:00 [kworker/1:3]
root      1262  0.0  0.0      0     0 ?        I    01:55   0:00 [kworker/1:4]
root      1282  0.2  0.3 105692  7232 ?        Rs   01:55   0:00 sshd: root@pts/
root      1553  1.1  0.2  24084  5268 pts/1    Ss   01:56   0:00 -bash
root      1586  0.0  0.0   1468  1036 ?        Ss   01:56   0:00 cd /etc
root      1589  0.0  0.0   1468  1040 ?        Ss   01:56   0:00 cd /etc
root      1592  0.0  0.0   1468  1040 ?        Ss   01:56   0:00 ifconfig eth0
root      1593  0.0  0.0   1468  1036 ?        Ss   01:56   0:00 su
root      1595  0.0  0.0   1468  1036 ?        Ss   01:56   0:00 gnome-terminal
root      1597  0.0  0.1  46648  3712 ?        R    01:56   0:00 /lib/systemd/sy
root      1599  0.0  0.1  46648  3356 ?        S    01:56   0:00 /lib/systemd/sy
root      1600  0.0  0.1  46648  3292 ?        R    01:56   0:00 /lib/systemd/sy
root      1601  0.0  0.1  46648  3352 ?        S    01:56   0:00 /lib/systemd/sy
root      1602  0.0  0.1  46648  3352 ?        S    01:56   0:00 /lib/systemd/sy
root      1603  0.0  0.1  46648  3352 ?        R    01:56   0:00 /lib/systemd/sy
root      1606  0.0  0.1  46648  3352 ?        R    01:56   0:00 /lib/systemd/sy
root      1609  0.0  0.1  46648  3352 ?        R    01:56   0:00 /lib/systemd/sy
root      1610  0.0  0.1  46648  3352 ?        S    01:56   0:00 /lib/systemd/sy
root      1611  0.0  0.3  76272  6404 ?        Rs   01:56   0:00 /lib/systemd/sy
root      1612  0.0  0.1 191524  2616 ?        S    01:56   0:00 (sd-pam)
root      1616  0.0  0.0   1468  1040 ?        Ss   01:56   0:00 netstat -antop
root      1619  0.0  0.0   1468  1036 ?        Ss   01:56   0:00 grep "A"
root      1623  0.0  0.1  40996  3656 pts/1    R+   01:56   0:00 ps aux
root      1626  0.0  0.1  46648  3352 ?        S    01:56   0:00 /lib/systemd/sy
root      1629  0.0  0.0   1468  1040 ?        Ss   01:56   0:00 ls -la
root      1634  0.0  0.0   1468  1040 ?        Ss   01:56   0:00 ls
root      1636  0.0  0.0  17424  2028 tty1     Ss+  01:56   0:00 /sbin/agetty -o
root@ubuntu:~# ls /etc/init.d/
acpid     atopacct          ebtables     iscsid         lxcfs           nfs-common         plymouth-log  ssh                  uuidd
apparmor  cron              fail2ban     kmod           lxd             nfs-kernel-server  procps        transmission-daemon  vnstat
apport    cryptdisks        grub-common  lvm2           mdadm           open-iscsi         rpcbind       udev                 x11-common
atd       cryptdisks-early  hwclock.sh   lvm2-lvmetad   mdadm-waitidle  open-vm-tools      rsync         ufw                  xrdp
atop      dbus              irqbalance   lvm2-lvmpolld  mvvvotwked      plymouth           rsyslog       unattended-upgrades

Dans ce dossier j'ai des fichiers assez bisard comme

root@ubuntu:~# cat /etc/init.d/mvvvotwked
#!/bin/sh
# chkconfig: 12345 90 90
# description: mvvvotwked
### BEGIN INIT INFO
# Provides:             mvvvotwked
# Required-Start:
# Required-Stop:
# Default-Start:        1 2 3 4 5
# Default-Stop:
# Short-Description:    mvvvotwked
### END INIT INFO
case $1 in
start)
        /usr/bin/mvvvotwked
        ;;
stop)
        ;;
*)
        /usr/bin/mvvvotwked
        ;;
esac

voila un extrais avec le serveur fraichement redemarrée je n'es rien lancer dessus

Dernière modification par jeremydu80 (Le 20/10/2022, à 11:46)

Hors ligne

#2 Le 20/10/2022, à 03:18

cqfd93

Re : Possible backdoor server

Modération

Bonjour,

Pour ajouter toi-même les balises code à ton message #1 :

  • Cliquer sur le lien « Modifier » en bas à droite du message

  • Sélectionner le texte

  • Cliquer sur le <> de l'éditeur de message
    1530289742.png


cqfd93

Hors ligne

#3 Le 20/10/2022, à 11:47

jeremydu80

Re : Possible backdoor server

Voila je pense que c'est mieux smile

Hors ligne

#4 Le 21/10/2022, à 08:33

bruno

Re : Possible backdoor server

Bonjour,

Si tu as un doute sur la compromission de ton serveur il faut le déconnecter du réseau et le réinstaller.

Les informations que tu donnes ne sont pas très utiles et sont coupées. Le service /etc/init.d/mvvvotwked est effectivement suspect. Je ne trouve aucun résultat sur ce nom d'exécutable… Mais je doute qu'un logiciel malveillant s'installe dans /usr/bin et soit aussi visible.

En ligne

#5 Le 21/10/2022, à 21:38

josuah

Re : Possible backdoor server

Bonjour,
Vu le kernel, tu es sur une 18.04, j'espère que tu as fait les majs de sécurité très régulièrement ? À mon avis, tu devrais être sur une version 5 du kernel pour une machine à jour.
Comme le souligne Bruno, un service est suspect lol


"Car j'ai de chaque chose extrait la quintessence. Tu m'as donné ta boue et j'en ai fait de l'or" -- Baudelaire

Hors ligne

#6 Le 21/10/2022, à 22:07

Nuliel

Re : Possible backdoor server

Hello,
Si tu sais vraiment pas ce que c'est, tu peux envoyer le fichier /usr/bin/mvvvotwked sur virus total, ça fera déjà un scan avec différents antivirus pour voir s'il détecte quelque chose (c'est pas magique, mais c'est toujours utile). Sinon c'est quoi comme type de fichier et quels droits a t'il?

file /usr/bin/mvvvotwked
ls -l /usr/bin/mvvvotwked

Si tu veux je peux analyser ton fichier dans une vm

Hors ligne

#7 Le 21/10/2022, à 23:17

jeremydu80

Re : Possible backdoor server

Nuliel a écrit :

Si tu veux je peux analyser ton fichier dans une vm

Justement le problème et que les fichiers reste pas et change de nom régulièrement

bruno a écrit :

Les informations que tu donnes ne sont pas très utiles et sont coupées. Le service /etc/init.d/mvvvotwked est effectivement suspect. Je ne trouve aucun résultat sur ce nom d'exécutable… Mais je doute qu'un logiciel malveillant s'installe dans /usr/bin et soit aussi visible.

Ce qui me fait pensée ca et que le serveur utilise tout l'upload disponible, toutes la ram disponible, tout le CPU disponible sans pauses, et sans rien sur cette machine

josuah a écrit :

Vu le kernel, tu es sur une 18.04, j'espère que tu as fait les majs de sécurité très régulièrement ? À mon avis, tu devrais être sur une version 5 du kernel pour une machine à jour.

Comme indiqué il s'agis d'un de mes multiples serveur stopper une bonne parti du temps il sert uniquement aux sauvegarde ( NAS )

root@ubuntu:~# file /usr/bin/mvvvotwked
/usr/bin/mvvvotwked: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), s                                                                             tatically linked, for GNU/Linux 2.6.9, not stripped
root@ubuntu:~# ls -l /usr/bin/mvvvotwked
-rwxr-xr-x 1 root root 625878 oct.  20 00:12 /usr/bin/mvvvotwked

Hors ligne

#8 Le 21/10/2022, à 23:25

jeremydu80

Re : Possible backdoor server

Bon il y a du nouveau peut être que ca avance ( ou pas )

après désinstallation de python et redémarrage du serveur plus de problème tout et revenue a la normal donc je pense a un script python quelques part

Hors ligne

#9 Le 22/10/2022, à 04:16

Coeur Noir

Re : Possible backdoor server

mvvvotwked: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), statically linked, for GNU/Linux 2.6.9, not stripped

…euh ça a pas l'air tout jeune ce truc ?
Ou c'est fait exprès pour exploiter une faiblesse ancienne ?

( désolé, c'est vraiment pas ma partie, juste de la curiosité, je sors, je regarderai de loin… )


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#10 Le 22/10/2022, à 08:38

Nuliel

Re : Possible backdoor server

Tu aurais dû en faire une copie du fichier histoire de voir ce qu'il y avait dedans. Là on peut pas deviner ce qu'il faisait ce fichier.
@Coeur Noir: si tu parles du "for GNU/Linux 2.6.9", c'est normal, en compilant en statique un hello world sur ma 20.04:

nuliel@nuliel-ThinkStation-E32:~/ctf$ file hello
hello: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=3afe3dce1f982f16e19b35a96a7736565465130d, for GNU/Linux 3.2.0, not stripped

Un service qui change de nom régulièrement, ce n'est pas normal, perso je réinstallerais direct.
Mon avis: tu aurais pas installé un package python malicieux via pip en root ou via sudo (c'est malheureusement assez simple de se faire avoir vu qu'il y a des packages sur pip malicieux qui ont des noms proches des vrais paquets)?

Hors ligne

#11 Le 22/10/2022, à 10:32

bruno

Re : Possible backdoor server

+1, je l'ai déjà dit si tu as le moindre doute il faut réinstaller quitte à conserver une image disque pour une analyse post-mortem.

Quand on constate des anomalies de charge sur une machine il faut utiliser les outils idoines pour connaître les processus qui occupent le plus de ressources, en commençant par top (ou atop, htop, etc.)
Il faut aussi vérifier les services actifs (ou non) :

systemctl list-units --type=service

Vérifier les processus en écoute réseau :

ss -tunlp

Et bien sûr garder un œil en direct sur les logs dans une console séparée :

tail -f /var/log/syslog

Aucun moteur de recherche ne semble connaître ce fichier : /usr/bin/mvvvotwked. Si c'est un fichier légitime il a été placé là par l’instillation d'un paquet deb (ou par un mauvais adminsys…). On devrait donc le voir avec :

dpkg -S /usr/bin/mvvvotwked

L'idéal serait de nous donner ce fichier.

En ligne

#12 Le 22/10/2022, à 10:38

josuah

Re : Possible backdoor server

@ jeremydu 80,

Heureux d'apprendre qu'il s'agit d'un NAS, quel est son usage ? Professionnel, privé ? Doit-il être en écoute sur Internet ?
Perso un IDS/IPS permet de savoir ce qu'il se passe dans les échanges quand l'interface réseau est sur internet. Si l'usage de cet outil est fastidieux, alors oui, une réinstallation est nécessaire !
Ne pas omettre d'analyser le(s) poste(s) client(s) aussi, python permet bien des choses wink


"Car j'ai de chaque chose extrait la quintessence. Tu m'as donné ta boue et j'en ai fait de l'or" -- Baudelaire

Hors ligne

#13 Le 22/10/2022, à 11:53

jeremydu80

Re : Possible backdoor server

systemctl list-units --type=service
UNIT                                                LOAD   ACTIVE SUB     DESCRIPTION
  accounts-daemon.service                             loaded active running Accounts Service
  apparmor.service                                    loaded active exited  Load AppArmor profiles
  apport.service                                      loaded active exited  LSB: automatic crash report generation
  atd.service                                         loaded active running Deferred execution scheduler
  atop.service                                        loaded active running Atop advanced performance monitor
  atopacct.service                                    loaded active running Atop process accounting daemon
  blk-availability.service                            loaded active exited  Availability of block devices
  console-setup.service                               loaded active exited  Set console font and keymap
  cron.service                                        loaded active running Regular background program processing daemon
  dbus.service                                        loaded active running D-Bus System Message Bus
  finalrd.service                                     loaded active exited  Create final runtime dir for shutdown pivot root
  getty@tty1.service                                  loaded active running Getty on tty1
  irqbalance.service                                  loaded active running irqbalance daemon
  keyboard-setup.service                              loaded active exited  Set the console keyboard layout
  kmod-static-nodes.service                           loaded active exited  Create list of static device nodes for the current kernel
  lvm2-monitor.service                                loaded active exited  Monitoring of LVM2 mirrors, snapshots etc. using dmeventd or progress polling
  lxcfs.service                                       loaded active running FUSE filesystem for LXC
  ModemManager.service                                loaded active running Modem Manager
  multipathd.service                                  loaded active running Device-Mapper Multipath Device Controller
  mvvvotwked.service                                  loaded active running LSB: mvvvotwked
  networkd-dispatcher.service                         loaded active running Dispatcher daemon for systemd-networkd
  nfs-blkmap.service                                  loaded active running pNFS block layout mapping daemon
  nfs-idmapd.service                                  loaded active running NFSv4 ID-name mapping service
  nfs-mountd.service                                  loaded active running NFS Mount Daemon
  nfs-server.service                                  loaded active exited  NFS server and services
  nfs-utils.service                                   loaded active exited  NFS server and client services
  packagekit.service                                  loaded active running PackageKit Daemon
  polkit.service                                      loaded active running Authorization Manager
  rpc-statd.service                                   loaded active running NFS status monitor for NFSv2/3 locking.
  rpcbind.service                                     loaded active running RPC bind portmap service
  rsyslog.service                                     loaded active running System Logging Service
  setvtrgb.service                                    loaded active exited  Set console scheme
  snapd.apparmor.service                              loaded active exited  Load AppArmor profiles managed internally by snapd
  snapd.seeded.service                                loaded active exited  Wait until snapd is fully seeded
  snapd.service                                       loaded active running Snap Daemon
  ssh.service                                         loaded active running OpenBSD Secure Shell server
  systemd-backlight@backlight:intel_backlight.service loaded active exited  Load/Save Screen Backlight Brightness of backlight:intel_backlight
  systemd-journal-flush.service                       loaded active exited  Flush Journal to Persistent Storage
  systemd-journald.service                            loaded active running Journal Service
  systemd-logind.service                              loaded active running Login Service
  systemd-modules-load.service                        loaded active exited  Load Kernel Modules
  systemd-networkd-wait-online.service                loaded active exited  Wait for Network to be Configured
  systemd-networkd.service                            loaded active running Network Service
  systemd-random-seed.service                         loaded active exited  Load/Save Random Seed
  systemd-remount-fs.service                          loaded active exited  Remount Root and Kernel File Systems
  systemd-resolved.service                            loaded active running Network Name Resolution
  systemd-sysctl.service                              loaded active exited  Apply Kernel Variables
● systemd-timesyncd.service                           loaded failed failed  Network Time Synchronization
  systemd-tmpfiles-setup-dev.service                  loaded active exited  Create Static Device Nodes in /dev
  systemd-tmpfiles-setup.service                      loaded active exited  Create Volatile Files and Directories
  systemd-udev-settle.service                         loaded active exited  udev Wait for Complete Device Initialization
  systemd-udev-trigger.service                        loaded active exited  udev Coldplug all Devices
  systemd-udevd.service                               loaded active running udev Kernel Device Manager
  systemd-update-utmp.service                         loaded active exited  Update UTMP about System Boot/Shutdown
  systemd-user-sessions.service                       loaded active exited  Permit User Sessions
  transmission-daemon.service                         loaded active running Transmission BitTorrent Daemon
  udisks2.service                                     loaded active running Disk Manager
  ufw.service                                         loaded active exited  Uncomplicated firewall
  unattended-upgrades.service                         loaded active running Unattended Upgrades Shutdown
  user@0.service                                      loaded active running User Manager for UID 0
  uuidd.service                                       loaded active running Daemon for generating UUIDs
  vnstat.service                                      loaded active running vnStat network traffic monitor
  xrdp-sesman.service                                 loaded active running xrdp session manager
  xrdp.service                                        loaded active running xrdp daemon

LOAD   = Reflects whether the unit definition was properly loaded.
ACTIVE = The high-level unit activation state, i.e. generalization of SUB.
SUB    = The low-level unit activation state, values depend on unit type.

64 loaded units listed. Pass --all to see loaded but inactive units, too.
To show all installed unit files use 'systemctl list-unit-files'.
root@ubuntu:~# ss -tunlp
Netid   State    Recv-Q   Send-Q                                Local Address:Port        Peer Address:Port   Process
udp     UNCONN   0        0                                           0.0.0.0:2049             0.0.0.0:*
udp     UNCONN   0        0                                     127.0.0.53%lo:53               0.0.0.0:*       users:(("systemd-resolve",pid=25397,fd=12))
udp     UNCONN   0        0                               192.168.1.14%enp3s0:68               0.0.0.0:*       users:(("systemd-network",pid=25379,fd=17))
udp     UNCONN   0        0                                           0.0.0.0:111              0.0.0.0:*       users:(("rpcbind",pid=7302,fd=6))
udp     UNCONN   0        0                                           0.0.0.0:51413            0.0.0.0:*       users:(("transmission-da",pid=14944,fd=19))
udp     UNCONN   0        0                                           0.0.0.0:60632            0.0.0.0:*
udp     UNCONN   0        0                                           0.0.0.0:36085            0.0.0.0:*       users:(("rpc.mountd",pid=8331,fd=16))
udp     UNCONN   0        0                                           0.0.0.0:35164            0.0.0.0:*       users:(("rpc.mountd",pid=8331,fd=8))
udp     UNCONN   0        0                                           0.0.0.0:59803            0.0.0.0:*       users:(("rpc.statd",pid=7759,fd=8))
udp     UNCONN   0        0                                         127.0.0.1:727              0.0.0.0:*       users:(("rpc.statd",pid=7759,fd=5))
udp     UNCONN   0        0                                           0.0.0.0:51938            0.0.0.0:*       users:(("rpc.mountd",pid=8331,fd=12))
udp     UNCONN   0        0                                              [::]:2049                [::]:*
udp     UNCONN   0        0                                              [::]:111                 [::]:*       users:(("rpcbind",pid=7302,fd=8))
udp     UNCONN   0        0            [2a01:e0a:120:6040:230:18ff:fea1:d7f0]:51413               [::]:*       users:(("transmission-da",pid=14944,fd=20))
udp     UNCONN   0        0                                              [::]:33013               [::]:*       users:(("rpc.statd",pid=7759,fd=10))
udp     UNCONN   0        0                                              [::]:51597               [::]:*
udp     UNCONN   0        0                                              [::]:60824               [::]:*       users:(("rpc.mountd",pid=8331,fd=10))
udp     UNCONN   0        0                                              [::]:50921               [::]:*       users:(("rpc.mountd",pid=8331,fd=18))
udp     UNCONN   0        0                                              [::]:38815               [::]:*       users:(("rpc.mountd",pid=8331,fd=14))
tcp     LISTEN   0        64                                          0.0.0.0:2049             0.0.0.0:*
tcp     LISTEN   0        128                                         0.0.0.0:9091             0.0.0.0:*       users:(("transmission-da",pid=14944,fd=16))
tcp     LISTEN   0        128                                         0.0.0.0:46725            0.0.0.0:*       users:(("rpc.statd",pid=7759,fd=9))
tcp     LISTEN   0        128                                         0.0.0.0:33449            0.0.0.0:*       users:(("rpc.mountd",pid=8331,fd=9))
tcp     LISTEN   0        64                                          0.0.0.0:40267            0.0.0.0:*
tcp     LISTEN   0        128                                         0.0.0.0:38923            0.0.0.0:*       users:(("rpc.mountd",pid=8331,fd=17))
tcp     LISTEN   0        128                                         0.0.0.0:111              0.0.0.0:*       users:(("rpcbind",pid=7302,fd=7))
tcp     LISTEN   0        128                                         0.0.0.0:47313            0.0.0.0:*       users:(("rpc.mountd",pid=8331,fd=13))
tcp     LISTEN   0        128                                   127.0.0.53%lo:53               0.0.0.0:*       users:(("systemd-resolve",pid=25397,fd=13))
tcp     LISTEN   0        128                                         0.0.0.0:51413            0.0.0.0:*       users:(("transmission-da",pid=14944,fd=17))
tcp     LISTEN   0        128                                         0.0.0.0:22               0.0.0.0:*       users:(("sshd",pid=30602,fd=3))
tcp     LISTEN   0        128                                            [::]:56249               [::]:*       users:(("rpc.mountd",pid=8331,fd=15))
tcp     LISTEN   0        2                                                 *:3389                   *:*       users:(("xrdp",pid=23335,fd=11))
tcp     LISTEN   0        64                                             [::]:2049                [::]:*
tcp     LISTEN   0        128                                            [::]:47043               [::]:*       users:(("rpc.statd",pid=7759,fd=11))
tcp     LISTEN   0        128                                            [::]:42219               [::]:*       users:(("rpc.mountd",pid=8331,fd=11))
tcp     LISTEN   0        128                                            [::]:111                 [::]:*       users:(("rpcbind",pid=7302,fd=9))
tcp     LISTEN   0        128                                            [::]:50259               [::]:*       users:(("rpc.mountd",pid=8331,fd=19))
tcp     LISTEN   0        64                                             [::]:42773               [::]:*
tcp     LISTEN   0        128                                            [::]:51413               [::]:*       users:(("transmission-da",pid=14944,fd=18))
tcp     LISTEN   0        2                                             [::1]:3350                [::]:*       users:(("xrdp-sesman",pid=23325,fd=7))
tcp     LISTEN   0        128                                            [::]:22                  [::]:*       users:(("sshd",pid=30602,fd=4))
root@ubuntu:~# tail -f /var/log/syslog
Oct 22 11:45:02 ubuntu systemd[1]: lvm2-lvmetad.socket: Socket unit configuration has changed while unit has been running, no open socket file descriptor left. The socket unit is not functional until restarted.
Oct 22 11:45:05 ubuntu dbus-daemon[830]: [system] Activating via systemd: service name='org.freedesktop.PackageKit' unit='packagekit.service' requested by ':1.51' (uid=0 pid=14199 comm="/usr/bin/gdbus call --system --dest org.freedeskto" label="unconfined")
Oct 22 11:45:05 ubuntu systemd[1]: Starting PackageKit Daemon...
Oct 22 11:45:05 ubuntu PackageKit: daemon start
Oct 22 11:45:06 ubuntu dbus-daemon[830]: [system] Successfully activated service 'org.freedesktop.PackageKit'
Oct 22 11:45:06 ubuntu systemd[1]: Started PackageKit Daemon.
Oct 22 11:45:22 ubuntu kernel: [45206.935645] [UFW BLOCK] IN=enp3s0 OUT= MAC=00:30:18:a1:d7:f0:70:fc:8f:69:e1:6e:86:dd SRC=2607:fb90:d7aa:1ecd:315d:bcf6:42a8:0aca DST=2a01:0e0a:0120:6040:0230:18ff:fea1:d7f0 LEN=110 TC=0 HOPLIMIT=44 FLOWLBL=1021854 PROTO=UDP SPT=26099 DPT=51413 LEN=70
Oct 22 11:45:57 ubuntu kernel: [45242.029866] [UFW BLOCK] IN=enp3s0 OUT= MAC=00:30:18:a1:d7:f0:70:fc:8f:69:e1:6e:86:dd SRC=2a02:a467:2d78:0001:45af:20bf:0b13:e699 DST=2a01:0e0a:0120:6040:0230:18ff:fea1:d7f0 LEN=152 TC=0 HOPLIMIT=49 FLOWLBL=488966 PROTO=UDP SPT=6881 DPT=51413 LEN=112
Oct 22 11:46:33 ubuntu kernel: [45277.475595] [UFW BLOCK] IN=enp3s0 OUT= MAC=00:30:18:a1:d7:f0:70:fc:8f:69:e1:6e:86:dd SRC=2a03:1ac0:6dc3:336e:6651:06ff:fed8:c298 DST=2a01:0e0a:0120:6040:0230:18ff:fea1:d7f0 LEN=145 TC=0 HOPLIMIT=47 FLOWLBL=815982 PROTO=UDP SPT=51413 DPT=51413 LEN=105
Oct 22 11:47:38 ubuntu kernel: [45342.872165] [UFW BLOCK] IN=enp3s0 OUT= MAC=00:30:18:a1:d7:f0:70:fc:8f:69:e1:6e:86:dd SRC=2409:8a28:2417:efb0:e1da:aa71:490d:0526 DST=2a01:0e0a:0120:6040:0230:18ff:fea1:d7f0 LEN=110 TC=0 HOPLIMIT=234 FLOWLBL=939274 PROTO=UDP SPT=22223 DPT=51413 LEN=70
root@ubuntu:~# dpkg -S /usr/bin/mvvvotwked
dpkg-query: aucun chemin ne correspond à /usr/bin/mvvvotwked
root@ubuntu:~# ls /etc/init.d/
acpid     cron              hwclock.sh     lxcfs              open-vm-tools                rsync                ufw
apparmor  cryptdisks        irqbalance     multipath-tools    plymouth                     rsyslog              unattended-upgrades
apport    cryptdisks-early  iscsid         mvvvotwked         plymouth-log                 saned                uuidd
atd       dbus              kmod           nfs-common         procps                       ssh                  vnstat
atop      ebtables          lvm2           nfs-kernel-server  pulseaudio-enable-autospawn  transmission-daemon  x11-common
atopacct  grub-common       lvm2-lvmpolld  open-iscsi         rpcbind                      udev                 xrdp
root@ubuntu:~# history
    1  fdisk -l
    2  df -h
    3  mkdir /mnt/8TO
    4  mount /dev/sdb1 /mnt/8TO
    5  df -h
    6  mkfs.ext4 /dev/sda
    7  df -h
    8  mkdir /mnt/4TO
    9  mount /dev/sda /mnt/4TO
   10  df -h
   11  add-apt-repository ppa:transmissionbt/ppa
   12  apt-get update
   13  apt-get install transmission-gtk transmission-cli transmission-common tra                                                                             nsmission-daemon
   14  apt-get install nfs-kernel-server
   15  apt install mc nload htop
   16  mcedit /etc/exports
   17  cat /etc/exports
   18  mcedit /etc/exports
   19  /etc/init.d/nfs-kernel-server stop
   20  /etc/init.d/nfs-kernel-server start
   21  mcedit /etc/init.d/nfs-kernel-server
   22  history
   23  mcedit /etc/fstab
   24  umount /mnt/8TO
   25  umount /mnt/4TO
   26  /etc/init.d/transmission-daemon stop
   27  umount /mnt/4TO
   28  mount /mnt/4TO
   29  mcedit /etc/fstab
   30  mount /mnt/4TO
   31  mcedit /etc/fstab
   32  sudo blkid
   33  lsblk -fe7
   34  mcedit /etc/fstab
   35  mount -a
   36  df -h
   37  reboot
   38  history | grep mount
   39  mount /dev/sdb1 /mnt/8TO && mount /dev/sda /mnt/4TO && df -h
   40  /etc/init.d/transmission-daemon start
   41  apt install nfs-kernel-server
   42  mcedit /etc/exports
   43  mcedit /etc/ssh/sshd_config
   44  /etc/init.d/ssh restart
   45  cat /etc/exports
   46  cat /etc/fstab
   47  bash <(wget -O- -q https://raw.githubusercontent.com/liaralabs/swizzin/ma                                                                             ster/setup.sh)
   48  /etc/init.d/transmission-daemon start
   49  df -h
   50  cat /etc/fstab
   51  /etc/init.d/transmission-daemon start
   52  mcedit /etc/exports
   53  history | grep group
   54  chown -R nobody:nogroup /mnt/4TO/
   55  chown -R nobody:nogroup /mnt/8TO/
   56  chmod 777 -R /mnt/4TO/ /mnt/8TO/
   57  history | grep mkdir
   58  cd /mnt/4TO/
   59  ls
   60  cat /etc/exports
   61  mcedit /etc/fstab
   62  mount -a
   63  mcedit /etc/fstab
   64  mkdir /mnt/SRV2
   65  mount -a
   66  df -h
   67  mc
   68  ls
   69  cd Series/
   70  ls
   71  cd Foundation/
   72 = téléchargement d'un film via wget donc supprimer pour le forum
73 = téléchargement d'un film via wget donc supprimer pour le forum74  mc
   75  apt install htop
   76  sudo apt update
   77  df -h
   78  htop
   79  apt install xrdp
   80  ip addr
   81  ip addr | grep 192
   82  df -h

---- Début des problèmes les commandes ci dessous sont celle ou je cherche ( comme je peux ) a corriger les problèmes 

   83  sudo apt install xfce4
   84  apt install filezilla
   85  apt install atop
   86  ps aux | grep kdhqujty
   87  ls /etc/init.d/
   88  rm /etc/init.d/ytjuqhdk
   89  ls /etc/init.d/
   90  ps aux | grep ytjuqhdk
   91  ls /etc/init.d/
   92  cat ebtables
   93  ebtables
   94  apt remove ebtables
   95  crontab
   96  htop
   97  kill -9 709
   98  htop
   99  kill -9 15272
  100  htop
  101  kill -9 878
  102  htop
  103  htop
  104  apt install iftop
  105  pkill apt-get
  106  apt install iftop
  107  sudo rm /var/lib/dpkg/lock-frontend
  108  sudo rm /var/lib/apt/lists/lock
  109  sudo rm /var/cache/apt/archives/lock
  110  sudo rm /var/lib/dpkg/lock
  111  apt install iftop
  112  iftop
  113  htop
  114  nload
  115  iftop enp3s0
  116  iftop -i enp3s0
  117  ip addr | grep 172.81.99.8.static.klayer
  118  nload
  119  cd /etc/init.d/
  120  ls
  121  vnstat
  122  zumgowxxtr
  123  cat zumgowxxtr
  124  ls
  125  cat ytjuqhdk
  126  cat /bin/kdhqujty
  127  mcedit /etc/rc/local
  128  cd /etc/rc/local
  129  cd /etc/rc/
  130  ls /etc/init.d/
  131  rm kjlniiluhc
  132  ls /etc/init.d/
  133  cat console-setup.sh
  134  /etc/init.d/console-setup stop
  135  ls -all
  136  rm keyboard-setup.sh console-setup.sh
  137  rm screen-cleanup
  138  vnstat
  139  nload
  140  htop
  141  ps aux  | grep tran
  142  /etc/init.d/transmission-daemon start
  143  crontab -e
  144  crontab -ujeje-e
  145  crontab -ujeje -e
  146  htop
  147  /etc/init.d/nfs-kernel-server stop
  148  /etc/init.d/iscsid stop
  149  htop
  150  apt autoremove
  151  apt update
  152  apt upgrade
  153  nload
  154  reboot
  155  nload
  156  htop
  157  apt remove pyton
  158  ps aux | grep .py
  159  apt remove fail2ban-server
  160  apt remove fail2ban
  161  while systemctl is-active --quiet unattended-upgrades.service; do sleep 1                                                                             ; done
  162  ps aux | grep .py
  163  ps aux
  164  ifconfig
  165  iftop
  166  iftop -i  enp3s0
  167  iftop -i  enp3s0 -n
  168  iptables- I INPUT -s  23.225.240.118 - j DROP
  169  iptables -I SORTIE -d 23.225.240.118 - j DROP
  170  iptables -A INPUT -s 23.225.240.118 -j DROP
  171  iftop -i  enp3s0 -n
  172  strace -p 1779
  173  nload
  174  ps auxwww
  175  kill -9 13467 1346613464 13461
  176  perl -e 'while(1) {$0 = ++$i}' & ps; psperl -e 'while(1) {$0 = ++$i}' & p                                                                             s; ps
  177  perl -e 'while(1) {$0 = ++$i}' & ps; ps
  178  kill -9 813
  179  kill -9 813 962 4958 962 5077
  180  df -h
  181  iptables -
  182  ps aux
  183  htop
  184  reboot
  185  iptables -I INPUT -m iprange --src-range 23.225.0.0-23.225.255.255 -j DRO                                                                             P
  186  iptables -I INPUT -s 23.225.158.150 -j DROPiptables -I INPUT
  187  iptables -I INPUT -s 23.225.158.150 -j DROP
  188  iptables -I INPUT -s 23.225.158.151 -j DROP
  189  iptables -I INPUT -s 23.225.158.152 -j DROP
  190  iptables -I INPUT -s 23.225.158.153 -j DROP
  191  iptables -I INPUT -s 23.225.158.154 -j DROP
  192  iptables -I INPUT -s 23.225.158.155 -j DROP
  193  iptables -I INPUT -s 23.225.158.156 -j DROP
  194  iptables -A INPUT -s 23.225.0.0/16 -j DROP
  195  iptables -A OUTPUT -s 23.225.0.0/16 -j DROP
  196  ps aux --sort=-%mem
  197  rm /usr/bin/atop
  198  mcedit /sbin/rpc.statd
  199  apt remove python
  200  w
  201  ufw enable
  202  ufw --dry-run allow http
  203  nload
  204  ufw deny from 23.225.39.238
  205  ufw deny from 23.225.
  206  ufw deny from out  23.225.39.238
  207  iptables -I INPUT -m iprange --dst-range 23.225.0.0-23.225.255.255 -j DRO                                                                             P
  208  nload
  209  iptables -A OUTPUT -s 23.225.0.0/16 -j DROP
  210  iptables -A OUTPUT -s 23.225.158.150 -j DROP
  211  iptables -A OUTPUT -s 23.225.158.147 -j DROP
  212  iptables -A OUTPUT -p tcp --dports 25,465,587 -j REJECT
  213  reboot
  214  iftop -i  enp3s0 -n
  215  iftop -i  enp3s0 -n -p
  216  ps aux
  217  uname -a
  218  nload
  219  ls /etc/init.d/
  220  cat /etc/init.d/mvvvotwked
  221  cat /usr/bin/mvvvotwked
  222  ls /etc/init.d/
  223  apt remove fail2ban
  224  cat /etc/init.d/fail2ban
  225  rm  /etc/init.d/fail2ban
  226  reboot
  227  nload
  228  shutdown -S
  229  shutdown -s
  230  shutdown
  231  file /usr/bin/mvvvotwked
  232  ls -l /usr/bin/mvvvotwked
  233  apt-get update; apt-get upgrade; apt-get install ia32-libs
  234  apt-get update; apt-get upgrade;
  235  apt autoremove
  236  nload
  237  df -h
  238  nload
  239  /etc/init.d/transmission-daemon start
  240  htop
  241  apt list --upgradable
  242  apt upgrade
  243  apt full-upgrade
  244  apt autoremove
  245  apt autoclean
  246  apt dist-upgrade
  247  sed -i 's/bionic/focal/g' /etc/apt/sources.list
  248  apt update
  249  apt upgrade
  250  apt dist-upgrade
  251  systemctl list-units --type=service
  252  ss -tunlp
  253  tail -f /var/log/syslog
  254  dpkg -S /usr/bin/mvvvotwked
  255  ls /etc/init.d/
  256  apt install python
  257  ls /etc/init.d/
  258  ls /etc/init.d/lvm2
  259  history

23.225... tout mon upload et renvoyée vers cette plage IP sans savoir pourquoi

root@ubuntu:~# ls -l /usr/bin
total 158060
-rwxr-xr-x 1 root   root       59736 sept.  5  2019 '['
-rwxr-xr-x 1 root   root          96 juil.  1 14:27  2to3-2.7
-rwxr-xr-x 1 root   root       31248 mai   19  2020  aa-enabled
-rwxr-xr-x 1 root   root       35344 mai   19  2020  aa-exec
-rwxr-xr-x 1 root   root       59736 juin  14 15:30  ab
-rwxr-xr-x 1 root   root       19016 nov.  28  2019  acpi_listen
-rwxr-xr-x 1 root   root        7415 oct.  26  2021  add-apt-repository
-rwxr-xr-x 1 root   root       30952 févr.  7  2022  addpart
lrwxrwxrwx 1 root   root          26 oct.  20  2021  addr2line -> x86_64-linux-gnu-addr2line
-rwxr-xr-x 1 root   root        2558 déc.   4  2019  apport-bug
-rwxr-xr-x 1 root   root       13367 mai   10 15:23  apport-cli
lrwxrwxrwx 1 root   root          10 mai   10 15:23  apport-collect -> apport-bug
-rwxr-xr-x 1 root   root        2068 mai   10 15:23  apport-unpack
-rwxr-xr-x 1 root   root       14648 févr. 29  2020  appres
lrwxrwxrwx 1 root   root           6 févr. 25  2020  apropos -> whatis
-rwxr-xr-x 1 root   root       18824 mai   24 15:08  apt
lrwxrwxrwx 1 root   root          18 oct.  26  2021  apt-add-repository -> add-apt-repository
-rwxr-xr-x 1 root   root       88536 mai   24 15:08  apt-cache
-rwxr-xr-x 1 root   root       31192 mai   24 15:08  apt-cdrom
-rwxr-xr-x 1 root   root       27016 mai   24 15:08  apt-config
-rwxr-xr-x 1 root   root       27104 mai   24 15:08  apt-extracttemplates
-rwxr-xr-x 1 root   root      281056 mai   24 15:08  apt-ftparchive
-rwxr-xr-x 1 root   root       47576 mai   24 15:08  apt-get
-rwxr-xr-x 1 root   root       27931 mai   24 15:08  apt-key
-rwxr-xr-x 1 root   root       63960 mai   24 15:08  apt-mark
-rwxr-xr-x 1 root   root       47504 mai   24 15:08  apt-sortpkgs
lrwxrwxrwx 1 root   root          19 oct.  20  2021  ar -> x86_64-linux-gnu-ar
-rwxr-xr-x 1 root   root       39288 sept.  5  2019  arch
lrwxrwxrwx 1 root   root          19 oct.  20  2021  as -> x86_64-linux-gnu-as
-rwxr-xr-x 1 root   root      170496 juil. 22  2021  aspell
-rwxr-xr-x 1 root   root        2044 juil. 22  2021  aspell-import
-rwsr-sr-x 1 daemon daemon     55560 nov.  12  2018  at
-rwxr-xr-x 1 root   root       14640 févr. 29  2020  atobm
-rwxr-xr-x 1 root   root      297224 janv. 25  2019  atop
-rwxr-xr-x 1 root   root       24736 janv. 25  2019  atopconvert
lrwxrwxrwx 1 root   root           4 janv. 25  2019  atopsar -> atop
lrwxrwxrwx 1 root   root           2 nov.  12  2018  atq -> at
lrwxrwxrwx 1 root   root           2 nov.  12  2018  atrm -> at
-rwxr-xr-x 1 root   root         402 mars  21  2020  automat-visualize3
lrwxrwxrwx 1 root   root          21 sept. 20 23:20  awk -> /etc/alternatives/awk
-rwxr-xr-x 1 root   root       59768 sept.  5  2019  b2sum
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  base32
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  base64
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  basename
-rwxr-xr-x 1 root   root        6794 avril 18  2022  bashbug
-rwxr-xr-x 1 root   root         152 nov.  12  2018  batch
-rwxr-xr-x 1 root   root      101064 janv. 14  2019  bc
-rwxr-xr-x 1 root   root       43128 mars  18  2018  bdftopcf
-rwxr-xr-x 1 root   root       10232 mars  18  2018  bdftruncate
-rwxr-xr-x 1 root   root      108944 févr. 29  2020  bitmap
-rwxr-xr-x 1 root   root       14664 févr. 29  2020  bmtoa
-rwxr-xr-x 1 root   root      154440 févr. 25  2022  boltctl
-rwxr-xr-x 1 root   root       63840 août  31 17:27  bootctl
-rwxr-xr-x 1 root   root      121224 févr. 15  2022  broadwayd
lrwxrwxrwx 1 root   root           8 janv. 11  2021  browse -> xdg-open
-rwxr-xr-x 1 root   root       14488 mars  30  2020  bsd-from
-rwxr-sr-x 1 root   tty        14488 mars  30  2020  bsd-write
-rwxr-xr-x 1 root   root       88416 août  31 17:27  busctl
-rwxr-xr-x 1 root   root       68032 avril  1  2020  bwrap
-rwxr-xr-x 1 root   root      625889 oct.  21 11:56  byfhwslwbi
-rwxr-xr-x 1 root   root        8363 févr. 17  2020  byobu
-rwxr-xr-x 1 root   root         996 févr. 17  2020  byobu-config
-rwxr-xr-x 1 root   root        4774 févr. 17  2020  byobu-ctrl-a
-rwxr-xr-x 1 root   root        1295 févr. 17  2020  byobu-disable
-rwxr-xr-x 1 root   root        1341 févr. 17  2020  byobu-disable-prompt
-rwxr-xr-x 1 root   root        1182 févr. 17  2020  byobu-enable
-rwxr-xr-x 1 root   root        1453 févr. 17  2020  byobu-enable-prompt
-rwxr-xr-x 1 root   root        1351 févr. 17  2020  byobu-export
-rwxr-xr-x 1 root   root        6440 févr. 17  2020  byobu-janitor
-rwxr-xr-x 1 root   root        1506 févr. 17  2020  byobu-keybindings
-rwxr-xr-x 1 root   root        3329 févr. 17  2020  byobu-launch
-rwxr-xr-x 1 root   root        1910 févr. 17  2020  byobu-launcher
-rwxr-xr-x 1 root   root        2459 févr. 17  2020  byobu-launcher-install
-rwxr-xr-x 1 root   root        1561 févr. 17  2020  byobu-launcher-uninstall
-rwxr-xr-x 1 root   root        3348 févr. 17  2020  byobu-layout
-rwxr-xr-x 1 root   root        1156 févr. 17  2020  byobu-prompt
-rwxr-xr-x 1 root   root        1410 févr. 17  2020  byobu-quiet
-rwxr-xr-x 1 root   root        3298 févr. 17  2020  byobu-reconnect-sockets
lrwxrwxrwx 1 root   root           5 févr. 17  2020  byobu-screen -> byobu
-rwxr-xr-x 1 root   root        1452 févr. 17  2020  byobu-select-backend
-rwxr-xr-x 1 root   root        5123 févr. 17  2020  byobu-select-profile
-rwxr-xr-x 1 root   root        1012 févr. 17  2020  byobu-select-session
-rwxr-xr-x 1 root   root        1600 févr. 17  2020  byobu-shell
-rwxr-xr-x 1 root   root        1306 févr. 17  2020  byobu-silent
-rwxr-xr-x 1 root   root        6015 févr. 17  2020  byobu-status
-rwxr-xr-x 1 root   root        1207 févr. 17  2020  byobu-status-detail
lrwxrwxrwx 1 root   root           5 févr. 17  2020  byobu-tmux -> byobu
-rwxr-xr-x 1 root   root        4667 févr. 17  2020  byobu-ugraph
-rwxr-xr-x 1 root   root       11996 févr. 17  2020  byobu-ulevel
lrwxrwxrwx 1 root   root          21 sept. 21 23:28  c++ -> /etc/alternatives/c++
lrwxrwxrwx 1 root   root          21 sept. 21 23:28  c89 -> /etc/alternatives/c89
-rwxr-xr-x 1 root   root         428 mai    7  2006  c89-gcc
lrwxrwxrwx 1 root   root          21 sept. 21 23:28  c99 -> /etc/alternatives/c99
-rwxr-xr-x 1 root   root         454 avril 11  2011  c99-gcc
lrwxrwxrwx 1 root   root           4 mars  30  2020  cal -> ncal
-rwxr-xr-x 1 root   root       35464 mars  30  2020  calendar
lrwxrwxrwx 1 root   root           3 févr. 26  2020  captoinfo -> tic
-rwxr-xr-x 1 root   root        3330 avril  7  2022  catchsegv
-rwxr-xr-x 1 root   root       39616 févr. 25  2020  catman
-rwxr-xr-x 1 root   root         853 oct.  19  2019  cautious-launcher
lrwxrwxrwx 1 root   root          20 sept. 21 23:28  cc -> /etc/alternatives/cc
-rwxr-xr-x 1 root   root       44248 mai    3  2018  ccze
-rwxr-xr-x 1 root   root       19032 mai    3  2018  ccze-cssdump
-rwxr-xr-x 1 root   root       26928 mars  20  2020  cd-create-profile
-rwxr-xr-x 1 root   root       26928 mars  20  2020  cd-fix-profile
-rwxr-xr-x 1 root   root       14640 mars  20  2020  cd-iccdump
-rwxr-xr-x 1 root   root       22832 mars  20  2020  cd-it8
lrwxrwxrwx 1 root   root          24 oct.  20  2021  c++filt -> x86_64-linux-gnu-c++filt
-rwxr-xr-x 1 root   root         380 mars  21  2022  cftp3
lrwxrwxrwx 1 root   root          10 sept. 20 23:48  chacl -> /bin/chacl
-rwxr-sr-x 1 root   shadow     84512 mars  14  2022  chage
lrwxrwxrwx 1 root   root          11 déc.  17  2019  chardet3 -> chardetect3
-rwxr-xr-x 1 root   root         389 déc.  17  2019  chardetect3
-rwxr-xr-x 1 root   root       14656 juin   2 02:59  chattr
-rwxr-xr-x 1 root   root       72024 sept.  5  2019  chcon
-rwxr-xr-x 1 root   root       14488 juin  14 15:30  checkgid
-rwxr-xr-x 1 root   root        2771 sept. 27  2020  check-language-support
-rwsr-xr-x 1 root   root       85064 mars  14  2022  chfn
-rwxr-xr-x 1 root   root       51432 févr.  7  2022  choom
-rwxr-xr-x 1 root   root       39144 févr.  7  2022  chrt
-rwsr-xr-x 1 root   root       53040 mars  14  2022  chsh
-rwxr-xr-x 1 root   root       51432 sept. 21 19:54  cjpeg
-rwxr-xr-x 1 root   root      149904 mars  27  2020  ckbcomp
-rwxr-xr-x 1 root   root         386 mars  21  2022  ckeygen3
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  cksum
-rwxr-xr-x 1 root   root       14656 févr. 26  2020  clear
-rwxr-xr-x 1 root   root       14568 avril 18  2022  clear_console
-rwxr-xr-x 1 root   root       51296 avril  8  2019  cmp
-rwxr-xr-x 1 root   root       14328 mai    9  2019  codepage
-rwxr-xr-x 1 root   root       18584 mars  30  2020  col
-rwxr-xr-x 1 root   root         963 févr. 17  2020  col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col2 -> col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col3 -> col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col4 -> col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col5 -> col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col6 -> col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col7 -> col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col8 -> col1
lrwxrwxrwx 1 root   root           4 févr. 17  2020  col9 -> col1
-rwxr-xr-x 1 root   root       14488 mars  30  2020  colcrt
-rwxr-xr-x 1 root   root       59696 mars  20  2020  colormgr
-rwxr-xr-x 1 root   root       14488 mars  30  2020  colrm
-rwxr-xr-x 1 root   root       14504 mars  30  2020  column
-rwxr-xr-x 1 root   root       43384 sept.  5  2019  comm
lrwxrwxrwx 1 root   root          11 oct.  19  2019  compose -> run-mailcap
-rwxr-xr-x 1 root   root         382 mars  21  2022  conch3
-rwxr-xr-x 1 root   root       15088 oct.   5 12:27  corelist
-rwxr-xr-x 1 root   root        8155 oct.   5 12:27  cpan
-rwxr-xr-x 1 root   root        8177 oct.   5 12:49  cpan5.26-x86_64-linux-gnu
-rwxr-xr-x 1 root   root        8176 oct.   5 12:27  cpan5.30-x86_64-linux-gnu
lrwxrwxrwx 1 root   root           5 mars  20  2020  cpp -> cpp-9
lrwxrwxrwx 1 root   root          22 mars  26  2020  cpp-7 -> x86_64-linux-gnu-cpp-7
lrwxrwxrwx 1 root   root          22 mars   9  2022  cpp-9 -> x86_64-linux-gnu-cpp-9
-rwxr-xr-x 1 root   root        6806 juil.  4 13:24  c_rehash
-rwxr-sr-x 1 root   crontab    43720 févr. 13  2020  crontab
-rwxr-xr-x 1 root   root       55672 sept.  5  2019  csplit
-rwxr-xr-x 1 root   root         960 févr. 17  2020  ctail
lrwxrwxrwx 1 root   root           6 févr. 13  2020  ctstat -> lnstat
-rwxr-xr-x 1 root   root      239848 août  31 21:18  curl
-rwxr-xr-x 1 root   root       47480 sept.  5  2019  cut
-rwxr-xr-x 1 root   root       18752 juil.  6 15:53  cvt
-rwxr-xr-x 1 root   root      273096 janv. 19  2021  cvtsudoers
-rwxr-xr-x 1 root   root       14480 avril 29 14:03  dbus-cleanup-sockets
-rwxr-xr-x 1 root   root      249032 avril 29 14:03  dbus-daemon
-rwxr-xr-x 1 root   root       34960 avril 29 14:03  dbus-launch
-rwxr-xr-x 1 root   root       30864 avril 29 14:03  dbus-monitor
-rwxr-xr-x 1 root   root       14480 avril 29 14:03  dbus-run-session
-rwxr-xr-x 1 root   root       30864 avril 29 14:03  dbus-send
-rwxr-xr-x 1 root   root       14480 avril 29 14:03  dbus-update-activation-environment
-rwxr-xr-x 1 root   root       14480 avril 29 14:03  dbus-uuidgen
-rwxr-xr-x 1 root   root       26928 févr. 21  2022  dbxtool
-rwxr-xr-x 1 root   root       14408 mai    9  2019  deallocvt
-rwxr-xr-x 1 root   root        2859 août   3  2019  debconf
-rwxr-xr-x 1 root   root       11541 août   3  2019  debconf-apt-progress
-rwxr-xr-x 1 root   root         608 août   3  2019  debconf-communicate
-rwxr-xr-x 1 root   root        1719 août   3  2019  debconf-copydb
-rwxr-xr-x 1 root   root         647 août   3  2019  debconf-escape
-rwxr-xr-x 1 root   root        2935 août   3  2019  debconf-set-selections
-rwxr-xr-x 1 root   root        1827 août   3  2019  debconf-show
-rwxr-xr-x 1 root   root       23440 févr. 13  2020  debian-distro-info
-rwxr-xr-x 1 root   root       21328 juin  21  2019  deb-systemd-helper
-rwxr-xr-x 1 root   root        4430 juin  21  2019  deb-systemd-invoke
-rwxr-xr-x 1 root   root       30952 févr.  7  2022  delpart
-rwxr-xr-x 1 root   root       49552 sept. 20 14:05  delv
lrwxrwxrwx 1 root   root          20 avril 21  2020  desktop-file-edit -> desktop-file-install
-rwxr-xr-x 1 root   root       98488 avril 21  2020  desktop-file-install
-rwxr-xr-x 1 root   root       82344 avril 21  2020  desktop-file-validate
-rwxr-xr-x 1 root   root      108848 févr. 21  2022  dfu-tool
-rwxr-xr-x 1 root   root        2446 janv. 26  2020  dh_bash-completion
-rwxr-xr-x 1 root   root        9444 févr. 27  2019  dh_installxmlcatalogs
-rwxr-xr-x 1 root   root        1396 févr.  3  2020  dh_perl_openssl
-rwxr-xr-x 1 root   root        1057 mars  13  2020  dh_python2
-rwxr-xr-x 1 root   root      219480 avril  8  2019  diff
-rwxr-xr-x 1 root   root       67800 avril  8  2019  diff3
-rwxr-xr-x 1 root   root      138032 sept. 20 14:05  dig
-rwxr-xr-x 1 root   root       47456 sept.  5  2019  dircolors
-rwxr-xr-x 1 root   root      583536 juil.  4 18:20  dirmngr
-rwxr-xr-x 1 root   root      121920 juil.  4 18:20  dirmngr-client
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  dirname
lrwxrwxrwx 1 root   root          18 févr. 13  2020  distro-info -> ubuntu-distro-info
-rwxr-xr-x 1 root   root       43240 sept. 21 19:54  djpeg
-rwxr-xr-x 1 root   root       10227 août  19 20:14  do-release-upgrade
-rwxr-xr-x 1 root   root      309944 mai   25 13:14  dpkg
-rwxr-xr-x 1 root   root       12852 mai   25 13:14  dpkg-architecture
-rwxr-xr-x 1 root   root        7565 mai   25 13:14  dpkg-buildflags
-rwxr-xr-x 1 root   root       30610 mai   25 13:14  dpkg-buildpackage
-rwxr-xr-x 1 root   root        7624 mai   25 13:14  dpkg-checkbuilddeps
-rwxr-xr-x 1 root   root      178728 mai   25 13:14  dpkg-deb
-rwxr-xr-x 1 root   root        2782 mai   25 13:14  dpkg-distaddfile
-rwxr-xr-x 1 root   root      154208 mai   25 13:14  dpkg-divert
-rwxr-xr-x 1 root   root       16795 mai   25 13:14  dpkg-genbuildinfo
-rwxr-xr-x 1 root   root       17492 mai   25 13:14  dpkg-genchanges
-rwxr-xr-x 1 root   root       14199 mai   25 13:14  dpkg-gencontrol
-rwxr-xr-x 1 root   root       10902 mai   25 13:14  dpkg-gensymbols
-rwxr-xr-x 1 root   root       20514 mai   25 13:14  dpkg-maintscript-helper
-rwxr-xr-x 1 root   root        8547 mai   25 13:14  dpkg-mergechangelogs
-rwxr-xr-x 1 root   root        6789 mai   25 13:14  dpkg-name
-rwxr-xr-x 1 root   root        4567 mai   25 13:14  dpkg-parsechangelog
-rwxr-xr-x 1 root   root      166488 mai   25 13:14  dpkg-query
-rwxr-xr-x 1 root   root        8698 mai   25 13:14  dpkg-scanpackages
-rwxr-xr-x 1 root   root        9167 mai   25 13:14  dpkg-scansources
-rwxr-xr-x 1 root   root       31416 mai   25 13:14  dpkg-shlibdeps
-rwxr-xr-x 1 root   root       23022 mai   25 13:14  dpkg-source
-rwxr-xr-x 1 root   root      125424 mai   25 13:14  dpkg-split
-rwxr-xr-x 1 root   root       63760 mai   25 13:14  dpkg-statoverride
-rwxr-xr-x 1 root   root       84472 mai   25 13:14  dpkg-trigger
-rwxr-xr-x 1 root   root        3262 mai   25 13:14  dpkg-vendor
-rwxr-xr-x 1 root   root      108920 sept.  5  2019  du
lrwxrwxrwx 1 root   root          13 sept. 20 23:25  dumpkeys -> /bin/dumpkeys
lrwxrwxrwx 1 root   root          20 oct.  20  2021  dwp -> x86_64-linux-gnu-dwp
-rwxr-xr-x 1 root   root        7295 févr. 25  2020  ec2metadata
lrwxrwxrwx 1 root   root          11 oct.  19  2019  edit -> run-mailcap
lrwxrwxrwx 1 root   root          24 sept. 20 23:24  editor -> /etc/alternatives/editor
-rwxr-xr-x 1 root   root       74448 févr. 29  2020  editres
-rwxr-xr-x 1 root   root       35680 juil.  8  2019  eject
lrwxrwxrwx 1 root   root          24 oct.  20  2021  elfedit -> x86_64-linux-gnu-elfedit
-rwxr-xr-x 1 root   root       42111 oct.   5 12:27  enc2xs
-rwxr-xr-x 1 root   root        3066 oct.   5 12:27  encguess
-rwxr-xr-x 1 root   root       22760 mars  21  2020  enchant
-rwxr-xr-x 1 root   root       22912 nov.   5  2020  enchant-2
-rwxr-xr-x 1 root   root       14488 mars  21  2020  enchant-lsmod
-rwxr-xr-x 1 root   root       14648 nov.   5  2020  enchant-lsmod-2
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  env
-rwxr-xr-x 1 root   root       43240 mars  22  2020  envsubst
-rwxr-xr-x 1 root   root      206336 mars  21  2020  eqn
lrwxrwxrwx 1 root   root          20 sept. 20 23:24  ex -> /etc/alternatives/ex
-rwxr-xr-x 1 root   root        1133 sept. 21 19:54  exifautotran
-rwxr-xr-x 1 root   root       18832 mars  14  2021  exo-csource
-rwxr-xr-x 1 root   root       84848 mars  14  2021  exo-desktop-item-edit
-rwxr-xr-x 1 root   root       27264 mars  14  2021  exo-open
-rwxr-xr-x 1 root   root         296 mars  14  2021  exo-preferred-applications
-rwxr-xr-x 1 root   root       43384 sept.  5  2019  expand
-rwxr-sr-x 1 root   shadow     31312 mars  14  2022  expiry
-rwxr-xr-x 1 root   root       55640 sept.  5  2019  expr
-rwxr-xr-x 1 root   root       80248 sept.  5  2019  factor
-rwxr-xr-x 1 root   root       23136 mars  14  2022  faillog
-rwxr-xr-x 1 root   root       35088 sept.  7  2019  faked-sysv
-rwxr-xr-x 1 root   root       35072 sept.  7  2019  faked-tcp
lrwxrwxrwx 1 root   root          26 sept. 21 23:28  fakeroot -> /etc/alternatives/fakeroot
-rwxr-xr-x 1 root   root        3851 sept.  7  2019  fakeroot-sysv
-rwxr-xr-x 1 root   root        3846 sept.  7  2019  fakeroot-tcp
-rwxr-xr-x 1 root   root       35048 févr.  7  2022  fallocate
-rwxr-xr-x 1 root   root       22760 avril  6  2020  fc-cache
-rwxr-xr-x 1 root   root       18664 avril  6  2020  fc-cat
-rwxr-xr-x 1 root   root       14568 avril  6  2020  fc-conflist
-rwxr-xr-x 1 root   root       14488 juin  14 15:30  fcgistarter
-rwxr-xr-x 1 root   root       14568 avril  6  2020  fc-list
-rwxr-xr-x 1 root   root       14568 avril  6  2020  fc-match
-rwxr-xr-x 1 root   root       14568 avril  6  2020  fc-pattern
-rwxr-xr-x 1 root   root       14568 avril  6  2020  fc-query
-rwxr-xr-x 1 root   root       14568 avril  6  2020  fc-scan
-rwxr-xr-x 1 root   root       14568 avril  6  2020  fc-validate
-rwxr-xr-x 1 root   root       27104 janv. 16  2020  file
-rwxr-xr-x 1 root   root     6192376 févr.  8  2020  filezilla
-rwxr-xr-x 1 root   root        2152 sept. 10  2020  finalrd
-rwxr-xr-x 1 root   root       35096 févr.  7  2022  fincore
-rwxr-xr-x 1 root   root      320160 févr. 18  2020  find
-rwxr-xr-x 1 root   root       35128 févr.  7  2022  flock
-rwxr-xr-x 1 root   root       47448 sept.  5  2019  fmt
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  fold
-rwxr-xr-x 1 root   root       34832 mars  18  2018  fonttosfnt
-rwxr-xr-x 1 root   root       26864 sept.  9  2021  free
lrwxrwxrwx 1 root   root          22 sept. 20 23:48  from -> /etc/alternatives/from
lrwxrwxrwx 1 root   root          21 sept. 20 23:48  ftp -> /etc/alternatives/ftp
-rwxr-xr-x 1 root   root       26776 oct.   7 19:09  funzip
lrwxrwxrwx 1 root   root           8 févr. 21  2022  fwupdagent -> fwupdmgr
-rwxr-xr-x 1 root   root       84408 févr. 21  2022  fwupdate
-rwxr-xr-x 1 root   root      190768 févr. 21  2022  fwupdmgr
-rwxr-xr-x 1 root   root      388016 févr. 21  2022  fwupdtool
-rwxr-xr-x 1 root   root      354704 févr.  8  2020  fzputtygen
-rwxr-xr-x 1 root   root      658336 févr.  8  2020  fzsftp
lrwxrwxrwx 1 root   root           5 mars  20  2020  g++ -> g++-9
lrwxrwxrwx 1 root   root          22 mars  26  2020  g++-7 -> x86_64-linux-gnu-g++-7
lrwxrwxrwx 1 root   root          22 mars   9  2022  g++-9 -> x86_64-linux-gnu-g++-9
-rwxr-xr-x 1 root   root       14488 sept. 17  2020  gamma4scanimage
-rwxr-xr-x 1 root   root       22920 juil. 12  2021  gapplication
-rwxr-xr-x 1 root   root      711136 nov.   3  2019  gawk
lrwxrwxrwx 1 root   root           5 mars  20  2020  gcc -> gcc-9
lrwxrwxrwx 1 root   root          22 mars  26  2020  gcc-7 -> x86_64-linux-gnu-gcc-7
lrwxrwxrwx 1 root   root          22 mars   9  2022  gcc-9 -> x86_64-linux-gnu-gcc-9
lrwxrwxrwx 1 root   root           8 mars  20  2020  gcc-ar -> gcc-ar-9
lrwxrwxrwx 1 root   root          25 mars  26  2020  gcc-ar-7 -> x86_64-linux-gnu-gcc-ar-7
lrwxrwxrwx 1 root   root          25 mars   9  2022  gcc-ar-9 -> x86_64-linux-gnu-gcc-ar-9
lrwxrwxrwx 1 root   root           8 mars  20  2020  gcc-nm -> gcc-nm-9
lrwxrwxrwx 1 root   root          25 mars  26  2020  gcc-nm-7 -> x86_64-linux-gnu-gcc-nm-7
lrwxrwxrwx 1 root   root          25 mars   9  2022  gcc-nm-9 -> x86_64-linux-gnu-gcc-nm-9
lrwxrwxrwx 1 root   root          12 mars  20  2020  gcc-ranlib -> gcc-ranlib-9
lrwxrwxrwx 1 root   root          29 mars  26  2020  gcc-ranlib-7 -> x86_64-linux-gnu-gcc-ranlib-7
lrwxrwxrwx 1 root   root          29 mars   9  2022  gcc-ranlib-9 -> x86_64-linux-gnu-gcc-ranlib-9
-rwxr-xr-x 1 root   root       63728 janv. 13  2020  gconf-merge-tree
lrwxrwxrwx 1 root   root          11 janv. 13  2020  gconftool -> gconftool-2
-rwxr-xr-x 1 root   root       71912 janv. 13  2020  gconftool-2
lrwxrwxrwx 1 root   root           6 mars  20  2020  gcov -> gcov-9
lrwxrwxrwx 1 root   root          23 mars  26  2020  gcov-7 -> x86_64-linux-gnu-gcov-7
lrwxrwxrwx 1 root   root          23 mars   9  2022  gcov-9 -> x86_64-linux-gnu-gcov-9
lrwxrwxrwx 1 root   root          11 mars  20  2020  gcov-dump -> gcov-dump-9
lrwxrwxrwx 1 root   root          28 mars  26  2020  gcov-dump-7 -> x86_64-linux-gnu-gcov-dump-7
lrwxrwxrwx 1 root   root          28 mars   9  2022  gcov-dump-9 -> x86_64-linux-gnu-gcov-dump-9
lrwxrwxrwx 1 root   root          11 mars  20  2020  gcov-tool -> gcov-tool-9
lrwxrwxrwx 1 root   root          28 mars  26  2020  gcov-tool-7 -> x86_64-linux-gnu-gcov-tool-7
lrwxrwxrwx 1 root   root          28 mars   9  2022  gcov-tool-9 -> x86_64-linux-gnu-gcov-tool-9
-rwxr-xr-x 1 root   root       51592 juil. 12  2021  gdbus
-rwxr-xr-x 1 root   root       14672 sept.  7 17:05  gdk-pixbuf-csource
-rwxr-xr-x 1 root   root       14656 sept.  7 17:05  gdk-pixbuf-pixdata
-rwxr-xr-x 1 root   root       18832 sept.  7 17:05  gdk-pixbuf-thumbnailer
-rwxr-xr-x 1 root   root       27000 avril  7  2022  gencat
-rwxr-xr-x 1 root   root        2568 avril 27  2017  gen-preseed
lrwxrwxrwx 1 root   root           3 mars  21  2020  geqn -> eqn
lrwxrwxrwx 1 root   root          11 nov.  29  2019  GET -> lwp-request
-rwxr-xr-x 1 root   root       35112 avril  7  2022  getconf
-rwxr-xr-x 1 root   root       39576 avril  7  2022  getent
lrwxrwxrwx 1 root   root          12 sept. 20 23:48  getfacl -> /bin/getfacl
-rwxr-xr-x 1 root   root       14408 mai    9  2019  getkeycodes
-rwxr-xr-x 1 root   root       22760 févr.  7  2022  getopt
-rwxr-xr-x 1 root   root       43240 mars  22  2020  gettext
-rwxr-xr-x 1 root   root        4629 mars  22  2020  gettext.sh
lrwxrwxrwx 1 root   root          12 oct.  11  2019  ginstall-info -> install-info
-rwxr-xr-x 1 root   root       92568 juil. 12  2021  gio
lrwxrwxrwx 1 root   root          49 juil. 12  2021  gio-querymodules -> ../lib/x86_64-linux-gnu/glib-2.0/gio-querymodules
-rwxr-xr-x 1 root   root     3097168 oct.  13 18:36  git
lrwxrwxrwx 1 root   root           3 oct.  13 18:36  git-receive-pack -> git
-rwxr-xr-x 1 root   root     1773344 oct.  13 18:36  git-shell
lrwxrwxrwx 1 root   root           3 oct.  13 18:36  git-upload-archive -> git
lrwxrwxrwx 1 root   root           3 oct.  13 18:36  git-upload-pack -> git
lrwxrwxrwx 1 root   root          53 juil. 12  2021  glib-compile-schemas -> ../lib/x86_64-linux-gnu/glib-2.0/glib-compile-schemas
-rwxr-xr-x 1 root   root       92368 déc.   1  2019  globaltime
lrwxrwxrwx 1 root   root           4 avril  6  2021  gnome-help -> yelp
-rwxr-xr-x 1 root   root        3400 juin  11  2020  gnome-terminal
-rwxr-xr-x 1 root   root      113816 juin  11  2020  gnome-terminal.real
-rwxr-xr-x 1 root   root        2419 juin  11  2020  gnome-terminal.wrapper
lrwxrwxrwx 1 root   root          21 oct.  20  2021  gold -> x86_64-linux-gnu-gold
-rwsr-xr-x 1 root   root       88464 mars  14  2022  gpasswd
-rwxr-xr-x 1 root   root     1066992 juil.  4 18:20  gpg
lrwxrwxrwx 1 root   root           3 juil.  4 18:20  gpg2 -> gpg
-rwxr-xr-x 1 root   root      418856 juil.  4 18:20  gpg-agent
-rwxr-xr-x 1 root   root      895272 juil.  4 18:20  gpgcompose
-rwxr-xr-x 1 root   root      178848 juil.  4 18:20  gpgconf
-rwxr-xr-x 1 root   root      167072 juil.  4 18:20  gpg-connect-agent
-rwxr-xr-x 1 root   root       35200 juil.  4 18:20  gpgparsemail
-rwxr-xr-x 1 root   root      519416 juil.  4 18:20  gpgsm
-rwxr-xr-x 1 root   root       88840 juil.  4 18:20  gpgsplit
-rwxr-xr-x 1 root   root      155264 juil.  4 18:20  gpgtar
-rwxr-xr-x 1 root   root      457880 juil.  4 18:20  gpgv
-rwxr-xr-x 1 root   root      208072 juil.  4 18:20  gpg-wks-server
-rwxr-xr-x 1 root   root        3516 juil.  4 18:20  gpg-zip
lrwxrwxrwx 1 root   root           3 mars  21  2020  gpic -> pic
lrwxrwxrwx 1 root   root          22 oct.  20  2021  gprof -> x86_64-linux-gnu-gprof
-rwxr-xr-x 1 root   root       22840 juil. 12  2021  gresource
-rwxr-xr-x 1 root   root      124448 mars  21  2020  groff
-rwxr-xr-x 1 root   root        2776 mars  21  2020  grog
-rwxr-xr-x 1 root   root      186304 mars  21  2020  grops
-rwxr-xr-x 1 root   root      132672 mars  21  2020  grotty
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  groups
-rwxr-xr-x 1 root   root       24522 févr. 25  2020  growpart
-rwxr-xr-x 1 root   root      253968 janv. 11  2022  grub-editenv
-rwxr-xr-x 1 root   root      799104 janv. 11  2022  grub-file
-rwxr-xr-x 1 root   root      923488 janv. 11  2022  grub-fstest
-rwxr-xr-x 1 root   root      249712 janv. 11  2022  grub-glue-efi
-rwxr-xr-x 1 root   root        1681 janv. 11  2022  grub-kbdcomp
-rwxr-xr-x 1 root   root      233600 janv. 11  2022  grub-menulst2cfg
-rwxr-xr-x 1 root   root      274864 janv. 11  2022  grub-mkfont
-rwxr-xr-x 1 root   root      357328 janv. 11  2022  grub-mkimage
-rwxr-xr-x 1 root   root      258224 janv. 11  2022  grub-mklayout
-rwxr-xr-x 1 root   root      411200 janv. 11  2022  grub-mknetdir
-rwxr-xr-x 1 root   root      254160 janv. 11  2022  grub-mkpasswd-pbkdf2
-rwxr-xr-x 1 root   root      245328 janv. 11  2022  grub-mkrelpath
-rwxr-xr-x 1 root   root      977200 janv. 11  2022  grub-mkrescue
-rwxr-xr-x 1 root   root      489328 janv. 11  2022  grub-mkstandalone
-rwxr-xr-x 1 root   root      746288 janv. 11  2022  grub-mount
lrwxrwxrwx 1 root   root          34 janv. 11  2022  grub-ntldr-img -> ../lib/grub/i386-pc/grub-ntldr-img
-rwxr-xr-x 1 root   root      819968 janv. 11  2022  grub-render-label
-rwxr-xr-x 1 root   root      278224 janv. 11  2022  grub-script-check
-rwxr-xr-x 1 root   root      759056 janv. 11  2022  grub-syslinux2cfg
-rwxr-xr-x 1 root   root       31112 juil. 12  2021  gsettings
-rwxr-xr-x 1 root   root       26776 janv. 13  2020  gsettings-data-convert
-rwxr-xr-x 1 root   root       41811 janv. 13  2020  gsettings-schema-convert
lrwxrwxrwx 1 root   root           3 mars  21  2020  gtbl -> tbl
-rwxr-xr-x 1 root   root       18752 juil.  6 15:53  gtf
-rwxr-xr-x 1 root   root       35568 févr. 15  2022  gtk-builder-tool
-rwxr-xr-x 1 root   root       18856 févr. 15  2022  gtk-encode-symbolic-svg
-rwxr-xr-x 1 root   root       18904 févr. 15  2022  gtk-launch
-rwxr-xr-x 1 root   root       14648 févr. 15  2022  gtk-query-settings
-rwxr-xr-x 1 root   root       39552 févr. 15  2022  gtk-update-icon-cache
-rwxr-xr-x 1 root   root       29224 oct.   5 12:27  h2ph
-rwxr-xr-x 1 root   root       60866 oct.   5 12:27  h2xs
lrwxrwxrwx 1 root   root           7 mars  30  2020  hd -> hexdump
-rwxr-xr-x 1 root   root       47480 sept.  5  2019  head
lrwxrwxrwx 1 root   root          11 nov.  29  2019  HEAD -> lwp-request
-rwxr-xr-x 1 root   root        2514 janv. 30  2020  helpztags
-rwxr-xr-x 1 root   root       35072 mars  30  2020  hexdump
-rwxr-xr-x 1 root   root      105232 sept. 20 14:05  host
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  hostid
-rwxr-xr-x 1 root   root       26848 août  31 17:27  hostnamectl
-rwxr-xr-x 1 root   root       39072 juin  14 15:30  htcacheclean
-rwxr-xr-x 1 root   root       26776 juin  14 15:30  htdbm
-rwxr-xr-x 1 root   root       14488 juin  14 15:30  htdigest
-rwxr-xr-x 1 root   root      189304 déc.   4  2019  htop
-rwxr-xr-x 1 root   root       26776 juin  14 15:30  htpasswd
-rwxr-xr-x 1 root   root       10830 janv. 14  2022  hwe-support-status
lrwxrwxrwx 1 root   root           7 févr.  7  2022  i386 -> setarch
-rwxr-xr-x 1 root   root       39032 mars  18  2018  iceauth
-rwxr-xr-x 1 root   root       51648 févr. 29  2020  ico
-rwxr-xr-x 1 root   root       68000 avril  7  2022  iconv
-rwxr-xr-x 1 root   root       47480 sept.  5  2019  id
-rwxr-xr-x 1 root   root      317176 oct.  11  2019  info
lrwxrwxrwx 1 root   root          29 sept. 20 23:47  infobrowser -> /etc/alternatives/infobrowser
-rwxr-xr-x 1 root   root       63880 févr. 26  2020  infocmp
lrwxrwxrwx 1 root   root           3 févr. 26  2020  infotocap -> tic
-rwxr-xr-x 1 root   root      158112 sept.  5  2019  install
-rwxr-xr-x 1 root   root      118008 oct.  11  2019  install-info
-rwxr-xr-x 1 root   root        4370 oct.   5 12:27  instmodsh
-rwxr-xr-x 1 root   root       72000 avril 14  2020  intel-virtual-output
-rwxr-xr-x 1 root   root       30952 févr.  7  2022  ionice
-rwxr-xr-x 1 root   root       35120 févr.  7  2022  ipcmk
-rwxr-xr-x 1 root   root       35048 févr.  7  2022  ipcrm
-rwxr-xr-x 1 root   root       67816 févr.  7  2022  ipcs
lrwxrwxrwx 1 root   root          28 févr. 28  2020  iptables-xml -> ../sbin/xtables-legacy-multi
-rwxr-xr-x 1 root   root       14536 déc.   7  2019  ischroot
lrwxrwxrwx 1 root   root          14 mars  18  2021  iscsiadm -> /sbin/iscsiadm
-rwxr-xr-x 1 root   root        7222 nov.  15  2018  ispell-wrapper
-rwxr-xr-x 1 root   root       55672 sept.  5  2019  join
-rwxr-xr-x 1 root   root       14488 sept. 21 19:54  jpegexiforient
-rwxr-xr-x 1 root   root       39064 sept. 21 19:54  jpegtran
-rwxr-xr-x 1 root   root       30872 janv.  5  2021  jq
-rwxr-xr-x 1 root   root        4667 oct.   5 12:27  json_pp
-rwxr-xr-x 1 root   root       14408 mai    9  2019  kbdinfo
-rwxr-xr-x 1 root   root      179168 juil.  4 18:20  kbxutil
lrwxrwxrwx 1 root   root           7 janv. 15  2014  keep-one-running -> run-one
-rwxr-xr-x 1 root   root        5191 avril  1  2020  kernel-install
-rwxr-xr-x 1 root   root         385 mars  14  2020  keyring
-rwxr-xr-x 1 root   root       32024 nov.  12  2019  killall
-rwxr-xr-x 1 root   root      625878 oct.  19 23:26  kjlniiluhc
-rwxr-xr-x 1 root   root       22824 mars  10  2022  kmodsign
-rwxr-xr-x 1 root   root         624 févr. 15  2022  landscape-sysinfo
-rwxr-xr-x 1 root   root        3820 août  12  2017  laptop-detect
-rwxr-xr-x 1 root   root       47336 févr.  7  2022  last
lrwxrwxrwx 1 root   root           4 févr.  7  2022  lastb -> last
-rwxr-xr-x 1 root   root       32416 mars  14  2022  lastlog
-rwxr-xr-x 1 root   root        7786 déc.  14  2018  lcf
lrwxrwxrwx 1 root   root          19 oct.  20  2021  ld -> x86_64-linux-gnu-ld
lrwxrwxrwx 1 root   root          23 oct.  20  2021  ld.bfd -> x86_64-linux-gnu-ld.bfd
-rwxr-xr-x 1 root   root        5427 avril  7  2022  ldd
lrwxrwxrwx 1 root   root          24 oct.  20  2021  ld.gold -> x86_64-linux-gnu-ld.gold
-rwxr-xr-x 1 root   root      180064 juil.  2  2020  less
-rwxr-xr-x 1 root   root       14656 juil.  2  2020  lessecho
lrwxrwxrwx 1 root   root           8 juil.  2  2020  lessfile -> lesspipe
-rwxr-xr-x 1 root   root       24288 juil.  2  2020  lesskey
-rwxr-xr-x 1 root   root        8564 sept.  3  2019  lesspipe
-rwxr-xr-x 1 root   root      101320 févr. 25  2020  lexgrog
-rwxr-xr-x 1 root   root       15775 oct.   5 12:27  libnetcfg
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  link
lrwxrwxrwx 1 root   root           7 févr.  7  2022  linux32 -> setarch
lrwxrwxrwx 1 root   root           7 févr.  7  2022  linux64 -> setarch
-rwxr-xr-x 1 root   root        1577 janv. 21  2017  linux-boot-prober
-rwxr-xr-x 1 root   root        4090 juin  25  2020  linux-check-removal
-rwxr-xr-x 1 root   root        6320 juin  25  2020  linux-update-symlinks
-rwxr-xr-x 1 root   root        2698 juil.  7  2021  linux-version
-rwxr-xr-x 1 root   root       15080 févr. 29  2020  listres
-rwxr-xr-x 1 root   root       31240 févr. 13  2020  lnstat
lrwxrwxrwx 1 root   root          13 sept. 20 23:25  loadkeys -> /bin/loadkeys
-rwxr-xr-x 1 root   root       34952 mai    9  2019  loadunimap
-rwxr-xr-x 1 root   root       58944 avril  7  2022  locale
-rwxr-xr-x 1 root   root       14496 août  22 12:54  locale-check
-rwxr-xr-x 1 root   root       26848 août  31 17:27  localectl
-rwxr-xr-x 1 root   root      334808 avril  7  2022  localedef
lrwxrwxrwx 1 root   root          24 sept. 20 23:47  locate -> /etc/alternatives/locate
-rwxr-xr-x 1 root   root       52040 févr.  7  2022  logger
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  logname
-rwxr-xr-x 1 root   root       14496 juin  14 15:30  logresolve
-rwxr-xr-x 1 root   root       14728 mars  30  2020  look
-rwxr-xr-x 1 root   root        2885 mars  30  2020  lorder
-rwxr-xr-x 1 root   root       14656 juin   2 02:59  lsattr
-rwxr-xr-x 1 root   root        3638 août  25  2019  lsb_release
-rwxr-xr-x 1 root   root      100584 févr.  7  2022  lscpu
-rwxr-xr-x 1 root   root      861384 déc.  17  2020  lshw
-rwxr-xr-x 1 root   root         706 mars  18  2021  lsinitramfs
-rwxr-xr-x 1 root   root       96488 févr.  7  2022  lsipc
-rwxr-xr-x 1 root   root       39480 févr.  7  2022  lslocks
-rwxr-xr-x 1 root   root       67816 févr.  7  2022  lslogins
-rwxr-xr-x 1 root   root       67816 févr.  7  2022  lsmem
-rwxr-xr-x 1 root   root       51440 févr.  7  2022  lsns
-rwxr-xr-x 1 root   root      175744 déc.  25  2020  lsof
-rwxr-xr-x 1 root   root       94160 avril  1  2021  lspci
-rwxr-xr-x 1 root   root        1081 août  28  2017  lspgpot
-rwxr-xr-x 1 root   root      248328 oct.   1  2019  lsusb
-rwxr-xr-x 1 root   root      308560 févr.  1  2019  ltrace
-rwxr-xr-x 1 root   root       53680 févr. 29  2020  luit
-rwxr-xr-x 1 root   root       10292 nov.  29  2019  lwp-download
-rwxr-xr-x 1 root   root        2711 nov.  29  2019  lwp-dump
-rwxr-xr-x 1 root   root        2413 nov.  29  2019  lwp-mirror
-rwxr-xr-x 1 root   root       16200 nov.  29  2019  lwp-request
-rwxr-xr-x 1 root   root         266 mars  14  2022  lxc
-rwxr-xr-x 1 root   root       31192 avril 17  2020  lxcfs
-rwxr-xr-x 1 root   root         266 mars  14  2022  lxd
-rwxr-xr-x 1 root   root      190704 mai   20  2021  lz4
lrwxrwxrwx 1 root   root           3 mai   20  2021  lz4c -> lz4
lrwxrwxrwx 1 root   root           3 mai   20  2021  lz4cat -> lz4
lrwxrwxrwx 1 root   root          23 sept. 20 23:24  lzcat -> /etc/alternatives/lzcat
lrwxrwxrwx 1 root   root          23 sept. 20 23:24  lzcmp -> /etc/alternatives/lzcmp
lrwxrwxrwx 1 root   root          24 sept. 20 23:24  lzdiff -> /etc/alternatives/lzdiff
lrwxrwxrwx 1 root   root          25 sept. 20 23:24  lzegrep -> /etc/alternatives/lzegrep
lrwxrwxrwx 1 root   root          25 sept. 20 23:24  lzfgrep -> /etc/alternatives/lzfgrep
lrwxrwxrwx 1 root   root          24 sept. 20 23:24  lzgrep -> /etc/alternatives/lzgrep
lrwxrwxrwx 1 root   root          24 sept. 20 23:24  lzless -> /etc/alternatives/lzless
lrwxrwxrwx 1 root   root          22 sept. 20 23:24  lzma -> /etc/alternatives/lzma
-rwxr-xr-x 1 root   root       14568 avril  8  2022  lzmainfo
lrwxrwxrwx 1 root   root          24 sept. 20 23:24  lzmore -> /etc/alternatives/lzmore
-rwxr-xr-x 1 root   root         388 mars  21  2022  mailmail3
-rwxr-xr-x 1 root   root      230968 juil. 28  2018  make
-rwxr-xr-x 1 root   root        4905 juil. 28  2018  make-first-existing-target
-rwxr-xr-x 1 root   root      119632 févr. 25  2020  man
-rwxr-xr-x 1 root   root      142432 févr. 25  2020  mandb
-rwxr-xr-x 1 root   root        1942 févr. 17  2020  manifest
-rwxr-xr-x 1 root   root       39632 févr. 25  2020  manpath
-rwxr-xr-x 1 root   root       27544 févr. 25  2020  man-recode
-rwxr-xr-x 1 root   root       26760 mai    9  2019  mapscrn
-rwxr-xr-x 1 root   root      162552 févr. 16  2020  mawk
-rwxr-xr-x 1 root   root     1044952 janv. 29  2020  mc
lrwxrwxrwx 1 root   root           2 janv. 29  2020  mcdiff -> mc
lrwxrwxrwx 1 root   root           2 janv. 29  2020  mcedit -> mc
-rwxr-xr-x 1 root   root       35120 févr.  7  2022  mcookie
lrwxrwxrwx 1 root   root           2 janv. 29  2020  mcview -> mc
-rwxr-xr-x 1 root   root       47480 sept.  5  2019  md5sum
lrwxrwxrwx 1 root   root           6 sept.  5  2019  md5sum.textutils -> md5sum
-rwxr-xr-x 1 root   root       51608 sept. 20 14:05  mdig
-rwxr-xr-x 1 root   root        5807 nov.  25  2021  mesa-overlay-control.py
-rwxr-xr-x 1 root   root       14568 févr.  7  2022  mesg
-rwxr-xr-x 1 root   root        3060 janv.  6  2021  migrate-pubring-from-classic-gpg
-rwxr-xr-x 1 root   root        8626 août   6  2018  mimeopen
-rwxr-xr-x 1 root   root       12060 août   6  2018  mimetype
-rwxr-xr-x 1 root   root       35098 févr.  3  2020  miniterm
-rwxr-xr-x 1 root   root       67928 sept.  5  2019  mkfifo
-rwxr-xr-x 1 root   root          65 mars  18  2018  mkfontdir
-rwxr-xr-x 1 root   root       39440 mars  18  2018  mkfontscale
-rwxr-xr-x 1 root   root       16163 mai    9  2019  mk_modmap
-rwxr-xr-x 1 root   root       26856 févr. 16  2020  mkpasswd
-rwxr-xr-x 1 root   root      210904 oct.  12  2021  mksquashfs
-rwxr-sr-x 1 root   mlocate    47344 juil. 17  2019  mlocate
-rwxr-xr-x 1 root   root      263440 avril  8  2022  mmcli
-rwxr-xr-x 1 root   root       82176 août  20  2019  mtr
-rwxr-xr-x 1 root   root        6497 avril  7  2022  mtrace
-rwxr-xr-x 1 root   root       39296 août  20  2019  mtr-packet
-rwxr-xr-x 1 root   root      625889 oct.  22 12:02  mtxvteicdv
-rwxr-xr-x 1 root   root      625878 oct.  20 00:12  mvvvotwked
-rwxr-xr-x 1 root   root       35048 févr.  7  2022  namei
lrwxrwxrwx 1 root   root          22 sept. 20 23:20  nawk -> /etc/alternatives/nawk
-rwxr-xr-x 1 root   root       37832 mars  30  2020  ncal
-rwxr-xr-x 1 root   root         913 mars  21  2020  neqn
-rwxr-xr-x 1 root   root      225280 oct.  20 00:09  nesyavrpah
-rwxr-xr-x 1 root   root      109256 févr. 24  2019  netkit-ftp
-rwxr-xr-x 1 root   root       20185 mai    4 15:49  networkd-dispatcher
-rwsr-xr-x 1 root   root       45648 mars  14  2022  newgidmap
-rwsr-xr-x 1 root   root       44784 mars  14  2022  newgrp
-rwsr-xr-x 1 root   root       41552 mars  14  2022  newuidmap
lrwxrwxrwx 1 root   root           4 févr. 17  2020  NF -> col1
-rwxr-xr-x 1 root   root       43240 mars  22  2020  ngettext
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  nice
-rwxr-xr-x 1 root   root       43448 sept.  5  2019  nl
-rwxr-xr-x 1 root   root      153784 mars  22  2020  nload
lrwxrwxrwx 1 root   root          19 oct.  20  2021  nm -> x86_64-linux-gnu-nm
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  nohup
-rwxr-xr-x 1 root   root       18672 avril 27 23:42  notify-send
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  nproc
-rwxr-xr-x 1 root   root        3293 mars  21  2020  nroff
-rwxr-xr-x 1 root   root       35256 févr.  7  2022  nsenter
-rwxr-xr-x 1 root   root      109360 sept. 20 14:05  nslookup
-rwxr-xr-x 1 root   root       80112 févr. 13  2020  nstat
-rwxr-xr-x 1 root   root       72216 sept. 20 14:05  nsupdate
-rwxr-xr-x 1 root   root       51480 juin   6 20:09  ntfsdecrypt
-rwxr-xr-x 1 root   root       67992 sept.  5  2019  numfmt
lrwxrwxrwx 1 root   root          24 oct.  20  2021  objcopy -> x86_64-linux-gnu-objcopy
lrwxrwxrwx 1 root   root          24 oct.  20  2021  objdump -> x86_64-linux-gnu-objdump
-rwxr-xr-x 1 root   root       28384 févr. 29  2020  oclock
-rwxr-xr-x 1 root   root       72056 sept.  5  2019  od
-rwxr-xr-x 1 root   root        8573 mai   10 15:23  oem-getlogs
lrwxrwxrwx 1 root   root          17 juil. 20  2019  on_ac_power -> /sbin/on_ac_power
-rwxr-xr-x 1 root   root      753336 juil.  4 13:24  openssl
-rwxr-xr-x 1 root   root      355264 déc.   1  2019  orage
-rwxr-xr-x 1 root   root        4551 janv. 31  2017  os-prober
-rwxr-xr-x 1 root   root       51624 nov.  20  2021  pacat
-rwxr-xr-x 1 root   root       18824 nov.  20  2021  pacmd
-rwxr-xr-x 1 root   root       67992 nov.  20  2021  pactl
-rwxr-xr-x 1 root   root        2259 nov.  20  2021  padsp
lrwxrwxrwx 1 root   root          23 sept. 20 23:21  pager -> /etc/alternatives/pager
-rwxr-xr-x 1 root   root        2039 nov.  20  2021  pa-info
lrwxrwxrwx 1 root   root           5 nov.  20  2021  pamon -> pacat
lrwxrwxrwx 1 root   root           5 nov.  20  2021  paplay -> pacat
lrwxrwxrwx 1 root   root           5 nov.  20  2021  parec -> pacat
lrwxrwxrwx 1 root   root           5 nov.  20  2021  parecord -> pacat
-rwxr-xr-x 1 root   root      121072 févr.  7  2022  partx
-rwsr-xr-x 1 root   root       68208 mars  14  2022  passwd
-rwxr-xr-x 1 root   root       43384 sept.  5  2019  paste
-rwxr-xr-x 1 root   root       16515 août   3  2019  pastebinit
-rwxr-xr-x 1 root   root       22928 nov.  20  2021  pasuspender
-rwxr-xr-x 1 root   root      195096 juil. 27  2019  patch
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  pathchk
-rwxr-xr-x 1 root   root      493928 mars  22  2020  pavucontrol
-rwxr-xr-x 1 root   root       14648 nov.  20  2021  pax11publish
lrwxrwxrwx 1 root   root           5 août   3  2019  pbget -> pbput
-rwxr-xr-x 1 root   root        2569 août   3  2019  pbput
lrwxrwxrwx 1 root   root           5 août   3  2019  pbputs -> pbput
lrwxrwxrwx 1 root   root           6 mars  13  2020  pdb2 -> pdb2.7
lrwxrwxrwx 1 root   root          23 juil.  1 14:27  pdb2.7 -> ../lib/python2.7/pdb.py
lrwxrwxrwx 1 root   root           6 mars  13  2020  pdb3 -> pdb3.8
lrwxrwxrwx 1 root   root          23 juin  29 13:45  pdb3.6 -> ../lib/python3.6/pdb.py
lrwxrwxrwx 1 root   root          23 juin  22 22:18  pdb3.8 -> ../lib/python3.8/pdb.py
-rwxr-xr-x 1 root   root       14488 nov.  12  2019  peekfd
-rwxr-xr-x 2 root   root     3478464 oct.   5 12:27  perl
-rwxr-xr-x 1 root   root       10216 oct.   5 12:49  perl5.26-x86_64-linux-gnu
-rwxr-xr-x 2 root   root     3478464 oct.   5 12:27  perl5.30.0
-rwxr-xr-x 1 root   root       14648 oct.   5 12:27  perl5.30-x86_64-linux-gnu
-rwxr-xr-x 2 root   root       46366 oct.   5 12:27  perlbug
-rwxr-xr-x 1 root   root         125 oct.  27  2019  perldoc
-rwxr-xr-x 1 root   root       10864 oct.   5 12:27  perlivp
-rwxr-xr-x 2 root   root       46366 oct.   5 12:27  perlthanks
lrwxrwxrwx 1 root   root          22 sept. 20 23:48  pftp -> /etc/alternatives/pftp
-rwxr-xr-x 1 root   root       30968 sept.  9  2021  pgrep
-rwxr-xr-x 1 root   root      221536 mars  21  2020  pic
lrwxrwxrwx 1 root   root          22 sept. 20 23:48  pico -> /etc/alternatives/pico
-rwxr-xr-x 1 root   root        8357 oct.   5 12:27  piconv
lrwxrwxrwx 1 root   root          26 sept. 20 23:51  pinentry -> /etc/alternatives/pinentry
-rwxr-xr-x 1 root   root       68240 mars  22  2020  pinentry-curses
-rwxr-xr-x 1 root   root       43384 sept.  5  2019  pinky
-rwxr-xr-x 1 root   root       18744 févr. 21  2022  pkaction
-rwxr-xr-x 1 root   root       22912 févr. 21  2022  pkcheck
-rwxr-xr-x 1 root   root       76088 sept. 23  2020  pkcon
-rwsr-xr-x 1 root   root       31032 févr. 21  2022  pkexec
lrwxrwxrwx 1 root   root           5 sept.  9  2021  pkill -> pgrep
-rwxr-xr-x 1 root   root       22840 sept. 23  2020  pkmon
-rwxr-xr-x 1 root   root       18744 févr. 21  2022  pkttyagent
-rwxr-xr-x 1 root   root        4533 oct.   5 12:27  pl2pm
-rwxr-xr-x 1 root   root       22904 avril  7  2022  pldd
-rwxr-xr-x 1 root   root       35064 sept.  9  2021  pmap
-rwxr-xr-x 1 root   root        4134 oct.   5 12:27  pod2html
-rwxr-xr-x 1 root   root       15034 oct.   5 12:27  pod2man
-rwxr-xr-x 1 root   root       10803 oct.   5 12:27  pod2text
-rwxr-xr-x 1 root   root        3948 oct.   5 12:27  pod2usage
-rwxr-xr-x 1 root   root        3658 oct.   5 12:27  podchecker
-rwxr-xr-x 1 root   root        2527 oct.   5 12:27  podselect
-rwxr-xr-x 1 root   root        8744 mai   29  2018  pollinate
lrwxrwxrwx 1 root   root          11 nov.  29  2019  POST -> lwp-request
-rwxr-xr-x 1 root   root       76216 sept.  5  2019  pr
-rwxr-xr-x 1 root   root        5656 juil. 22  2021  precat
-rwxr-xr-x 1 root   root       68104 mars  21  2020  preconv
-rwxr-xr-x 1 root   root        5656 juil. 22  2021  preunzip
-rwxr-xr-x 1 root   root        5656 juil. 22  2021  prezip
-rwxr-xr-x 1 root   root       14640 juil. 22  2021  prezip-bin
lrwxrwxrwx 1 root   root          11 oct.  19  2019  print -> run-mailcap
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  printenv
-rwxr-xr-x 1 root   root       22680 mars  30  2020  printerbanner
-rwxr-xr-x 1 root   root       59736 sept.  5  2019  printf
-rwxr-xr-x 1 root   root       39672 févr.  7  2022  prlimit
lrwxrwxrwx 1 root   root          16 sept. 29 23:23  pro -> ubuntu-advantage
-rwxr-xr-x 1 root   root       13655 oct.   5 12:27  prove
-rwxr-xr-x 1 root   root       22760 nov.  12  2019  prtstat
lrwxrwxrwx 1 root   root           9 mai    9  2019  psfaddtable -> psfxtable
lrwxrwxrwx 1 root   root           9 mai    9  2019  psfgettable -> psfxtable
lrwxrwxrwx 1 root   root           9 mai    9  2019  psfstriptable -> psfxtable
-rwxr-xr-x 1 root   root       22520 mai    9  2019  psfxtable
-rwxr-xr-x 1 root   root       14488 nov.  12  2019  pslog
-rwxr-xr-x 1 root   root       36008 nov.  12  2019  pstree
lrwxrwxrwx 1 root   root           6 nov.  12  2019  pstree.x11 -> pstree
-rwxr-xr-x 1 root   root        3549 oct.   5 12:27  ptar
-rwxr-xr-x 1 root   root        2628 oct.   5 12:27  ptardiff
-rwxr-xr-x 1 root   root        4392 oct.   5 12:27  ptargrep
-rwxr-xr-x 1 root   root       80280 sept.  5  2019  ptx
-rwxr-xr-x 1 root   root      100832 nov.  20  2021  pulseaudio
-rwxr-xr-x 1 root   root        1149 févr. 17  2020  purge-old-kernels
-rwxr-xr-x 1 root   root       14568 sept.  9  2021  pwdx
-rwxr-xr-x 1 root   root        7813 mars  13  2020  py3clean
-rwxr-xr-x 1 root   root       12120 mars  13  2020  py3compile
lrwxrwxrwx 1 root   root          31 mars  13  2020  py3versions -> ../share/python3/py3versions.py
-rwxr-xr-x 1 root   root        4124 mars  13  2020  pyclean
-rwxr-xr-x 1 root   root       11895 mars  13  2020  pycompile
lrwxrwxrwx 1 root   root           8 mars  13  2020  pydoc2 -> pydoc2.7
-rwxr-xr-x 1 root   root          79 juil.  1 14:27  pydoc2.7
lrwxrwxrwx 1 root   root           8 mars  13  2020  pydoc3 -> pydoc3.8
-rwxr-xr-x 1 root   root          79 juin  29 13:45  pydoc3.6
-rwxr-xr-x 1 root   root          79 juin  22 22:18  pydoc3.8
lrwxrwxrwx 1 root   root          12 mars  13  2020  pygettext2 -> pygettext2.7
-rwxr-xr-x 1 root   root       22082 juil.  1 14:27  pygettext2.7
lrwxrwxrwx 1 root   root          12 mars  13  2020  pygettext3 -> pygettext3.8
-rwxr-xr-x 1 root   root       21547 juin  29 13:45  pygettext3.6
-rwxr-xr-x 1 root   root       21535 juin  22 22:18  pygettext3.8
-rwxr-xr-x 1 root   root         392 mars  21  2022  pyhtmlizer3
-rwxr-xr-x 1 root   root         372 juil. 19 07:41  pyjwt3
lrwxrwxrwx 1 root   root           7 avril 15  2020  python -> python2
lrwxrwxrwx 1 root   root           9 mars  13  2020  python2 -> python2.7
-rwxr-xr-x 1 root   root     3662032 juil.  1 14:27  python2.7
lrwxrwxrwx 1 root   root           9 mars  13  2020  python3 -> python3.8
-rwxr-xr-x 2 root   root     4530520 juin  29 13:45  python3.6
-rwxr-xr-x 2 root   root     4530520 juin  29 13:45  python3.6m
-rwxr-xr-x 1 root   root     5502744 juin  22 22:18  python3.8
lrwxrwxrwx 1 root   root          29 mars  13  2020  pyversions -> ../share/python/pyversions.py
lrwxrwxrwx 1 root   root          23 oct.  20  2021  ranlib -> x86_64-linux-gnu-ranlib
lrwxrwxrwx 1 root   root          21 sept. 20 23:51  rcp -> /etc/alternatives/rcp
-rwxr-xr-x 1 root   root       14488 sept. 21 19:54  rdjpgcom
-rwxr-xr-x 1 root   root      133360 févr. 13  2020  rdma
lrwxrwxrwx 1 root   root          24 oct.  20  2021  readelf -> x86_64-linux-gnu-readelf
-rwxr-xr-x 1 root   root       51576 sept.  5  2019  realpath
-rwxr-xr-x 1 root   root       22760 févr.  7  2022  rename.ul
-rwxr-xr-x 1 root   root       61392 févr. 29  2020  rendercheck
-rwxr-xr-x 1 root   root       14568 févr.  7  2022  renice
-rwxr-xr-x 1 root   root        2099 avril 27  2017  report-hw
-rwxr-xr-x 1 root   root       39064 févr. 24  2020  rescan-scsi-bus.sh
lrwxrwxrwx 1 root   root           4 févr. 26  2020  reset -> tset
-rwxr-xr-x 1 root   root       22664 mai    9  2019  resizecons
-rwxr-xr-x 1 root   root       63720 févr.  7  2022  resizepart
-rwxr-xr-x 1 root   root      129408 août  31 17:27  resolvectl
-rwxr-xr-x 1 root   root       14568 févr.  7  2022  rev
-rwxr-xr-x 1 root   root          30 janv. 16  2020  rgrep
lrwxrwxrwx 1 root   root          24 sept. 20 23:51  rlogin -> /etc/alternatives/rlogin
-rwxr-xr-x 1 root   root       26856 juin  14 15:30  rotatelogs
-rwxr-xr-x 1 root   root         208 févr. 13  2020  routef
-rwxr-xr-x 1 root   root        1656 févr. 13  2020  routel
-rwxr-xr-x 1 root   root      101056 avril  7  2022  rpcgen
-rwxr-xr-x 1 root   root       35288 sept. 18  2019  rpcinfo
lrwxrwxrwx 1 root   root          29 août  16 20:48  rrsync -> ../share/rsync/scripts/rrsync
lrwxrwxrwx 1 root   root          21 sept. 20 23:51  rsh -> /etc/alternatives/rsh
-rwxr-xr-x 1 root   root        2610 févr. 29  2020  rstart
-rwxr-xr-x 1 root   root        1469 févr. 29  2020  rstartd
-rwxr-xr-x 1 root   root      508568 août  16 20:48  rsync
lrwxrwxrwx 1 root   root           6 févr. 13  2020  rtstat -> lnstat
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  runcon
-rwxr-xr-x 1 root   root       18487 oct.  19  2019  run-mailcap
-rwxr-xr-x 1 root   root        3592 janv. 15  2014  run-one
lrwxrwxrwx 1 root   root           7 janv. 15  2014  run-one-constantly -> run-one
lrwxrwxrwx 1 root   root           7 janv. 15  2014  run-one-until-failure -> run-one
lrwxrwxrwx 1 root   root           7 janv. 15  2014  run-one-until-success -> run-one
lrwxrwxrwx 1 root   root           7 janv. 15  2014  run-this-one -> run-one
-rwxr-xr-x 1 root   root          57 juil. 22  2021  run-with-aspell
lrwxrwxrwx 1 root   root          23 sept. 20 23:24  rview -> /etc/alternatives/rview
lrwxrwxrwx 1 root   root          22 sept. 20 23:49  rvim -> /etc/alternatives/rvim
-rwxr-xr-x 1 root   root      138088 sept. 17  2020  sane-find-scanner
-rwxr-xr-x 1 root   root       10481 déc.   7  2019  savelog
-rwxr-xr-x 1 root   root       59888 mars  10  2022  sbattach
-rwxr-xr-x 1 root   root       68304 mars  10  2022  sbkeysync
-rwxr-xr-x 1 root   root       59952 mars  10  2022  sbsiglist
-rwxr-xr-x 1 root   root       59952 mars  10  2022  sbsign
-rwxr-xr-x 1 root   root       68208 mars  10  2022  sbvarsign
-rwxr-xr-x 1 root   root       63984 mars  10  2022  sbverify
-rwxr-xr-x 1 root   root       56280 sept. 17  2020  scanimage
-rwxr-xr-x 1 root   root      117040 mars  30  2022  scp
-rwxr-xr-x 1 root   root      474280 févr. 23  2021  screen
-rwxr-xr-x 1 root   root       14328 mai    9  2019  screendump
-rwxr-xr-x 1 root   root       55528 févr.  7  2022  script
-rwxr-xr-x 1 root   root       30952 févr.  7  2022  scriptreplay
-rwxr-xr-x 1 root   root        8585 févr. 24  2020  scsi_logging_level
-rwxr-xr-x 1 root   root        3602 févr. 24  2020  scsi_mandat
-rwxr-xr-x 1 root   root        1327 févr. 24  2020  scsi_readcap
-rwxr-xr-x 1 root   root        1121 févr. 24  2020  scsi_ready
-rwxr-xr-x 1 root   root        3857 févr. 24  2020  scsi_satl
-rwxr-xr-x 1 root   root        1285 févr. 24  2020  scsi_start
-rwxr-xr-x 1 root   root        1474 févr. 24  2020  scsi_stop
-rwxr-xr-x 1 root   root         936 févr. 24  2020  scsi_temperature
-rwxr-xr-x 1 root   root       51296 avril  8  2019  sdiff
lrwxrwxrwx 1 root   root          11 oct.  19  2019  see -> run-mailcap
-rwxr-xr-x 1 root   root         474 nov.  15  2018  select-default-iwrap
-rwxr-xr-x 1 root   root        2442 nov.  17  2019  select-editor
-rwxr-xr-x 1 root   root        1230 nov.  17  2019  sensible-browser
-rwxr-xr-x 1 root   root        1169 nov.  17  2019  sensible-editor
-rwxr-xr-x 1 root   root         452 nov.  17  2019  sensible-pager
-rwxr-xr-x 1 root   root       51544 sept.  5  2019  seq
-rwxr-xr-x 1 root   root       14328 mars  18  2018  sessreg
-rwxr-xr-x 1 root   root       27136 févr.  7  2022  setarch
lrwxrwxrwx 1 root   root          12 sept. 20 23:48  setfacl -> /bin/setfacl
-rwxr-xr-x 1 root   root       14408 mai    9  2019  setkeycodes
-rwxr-xr-x 1 root   root       14392 mai    9  2019  setleds
-rwxr-xr-x 1 root   root       14408 mai    9  2019  setlogcons
-rwxr-xr-x 1 root   root       14440 mai    9  2019  setmetamode
-rwxr-xr-x 1 root   root       30960 avril  1  2021  setpci
-rwxr-xr-x 1 root   root       47344 févr.  7  2022  setpriv
-rwxr-xr-x 1 root   root       14568 févr.  7  2022  setsid
-rwxr-xr-x 1 root   root       47336 févr.  7  2022  setterm
-rwxr-xr-x 1 root   root       31440 févr. 28  2020  setxkbmap
-rwxr-xr-x 1 root   root      170504 mars  30  2022  sftp
lrwxrwxrwx 1 root   root           6 mars  14  2022  sg -> newgrp
-rwxr-xr-x 1 root   root       14696 févr. 24  2020  sg_bg_ctl
-rwxr-xr-x 1 root   root       23304 févr. 24  2020  sg_compare_and_write
-rwxr-xr-x 1 root   root       23704 févr. 24  2020  sg_copy_results
-rwxr-xr-x 1 root   root       51376 févr. 24  2020  sg_dd
-rwxr-xr-x 1 root   root       23144 févr. 24  2020  sg_decode_sense
-rwxr-xr-x 1 root   root       14488 févr. 24  2020  sg_emc_trespass
-rwxr-xr-x 1 root   root       35976 févr. 24  2020  sg_format
-rwxr-xr-x 1 root   root       36088 févr. 24  2020  sg_get_config
-rwxr-xr-x 1 root   root       19176 févr. 24  2020  sg_get_lba_status
-rwxr-xr-x 1 root   root       14792 févr. 24  2020  sg_ident
-rwxr-xr-x 1 root   root       73576 févr. 24  2020  sginfo
-rwxr-xr-x 1 root   root      126456 févr. 24  2020  sg_inq
-rwxr-xr-x 1 root   root      154488 févr. 24  2020  sg_logs
-rwxr-xr-x 1 root   root       23176 févr. 24  2020  sg_luns
-rwxr-xr-x 1 root   root       18584 févr. 24  2020  sg_map
-rwxr-xr-x 1 root   root       27192 févr. 24  2020  sg_map26
-rwxr-xr-x 1 root   root       34976 févr. 24  2020  sgm_dd
-rwxr-xr-x 1 root   root       46712 févr. 24  2020  sg_modes
-rwxr-xr-x 1 root   root       35688 févr. 24  2020  sg_opcodes
-rwxr-xr-x 1 root   root       43176 févr. 24  2020  sgp_dd
-rwxr-xr-x 1 root   root       36792 févr. 24  2020  sg_persist
-rwxr-xr-x 1 root   root       14696 févr. 24  2020  sg_prevent
-rwxr-xr-x 1 root   root       31400 févr. 24  2020  sg_raw
-rwxr-xr-x 1 root   root       23112 févr. 24  2020  sg_rbuf
-rwxr-xr-x 1 root   root       18600 févr. 24  2020  sg_rdac
-rwxr-xr-x 1 root   root       26784 févr. 24  2020  sg_read
-rwxr-xr-x 1 root   root       37352 févr. 24  2020  sg_read_attr
-rwxr-xr-x 1 root   root       14728 févr. 24  2020  sg_read_block_limits
-rwxr-xr-x 1 root   root       27464 févr. 24  2020  sg_read_buffer
-rwxr-xr-x 1 root   root       23176 févr. 24  2020  sg_readcap
-rwxr-xr-x 1 root   root       14888 févr. 24  2020  sg_read_long
-rwxr-xr-x 1 root   root       14856 févr. 24  2020  sg_reassign
-rwxr-xr-x 1 root   root       14856 févr. 24  2020  sg_referrals
-rwxr-xr-x 1 root   root       27224 févr. 24  2020  sg_rep_zones
-rwxr-xr-x 1 root   root       14920 févr. 24  2020  sg_requests
-rwxr-xr-x 1 root   root       14856 févr. 24  2020  sg_reset
-rwxr-xr-x 1 root   root       14792 févr. 24  2020  sg_reset_wp
-rwxr-xr-x 1 root   root       14696 févr. 24  2020  sg_rmsn
-rwxr-xr-x 1 root   root       14792 févr. 24  2020  sg_rtpg
-rwxr-xr-x 1 root   root       23080 févr. 24  2020  sg_safte
-rwxr-xr-x 1 root   root       27496 févr. 24  2020  sg_sanitize
-rwxr-xr-x 1 root   root       23112 févr. 24  2020  sg_sat_identify
-rwxr-xr-x 1 root   root       19304 févr. 24  2020  sg_sat_phy_event
-rwxr-xr-x 1 root   root       19016 févr. 24  2020  sg_sat_read_gplog
-rwxr-xr-x 1 root   root       18984 févr. 24  2020  sg_sat_set_features
-rwxr-xr-x 1 root   root       18592 févr. 24  2020  sg_scan
-rwxr-xr-x 1 root   root       19176 févr. 24  2020  sg_seek
-rwxr-xr-x 1 root   root       27688 févr. 24  2020  sg_senddiag
-rwxr-xr-x 1 root   root      122648 févr. 24  2020  sg_ses
-rwxr-xr-x 1 root   root       31976 févr. 24  2020  sg_ses_microcode
-rwxr-xr-x 1 root   root       19144 févr. 24  2020  sg_start
-rwxr-xr-x 1 root   root       23112 févr. 24  2020  sg_stpg
-rwxr-xr-x 1 root   root       23080 févr. 24  2020  sg_stream_ctl
-rwxr-xr-x 1 root   root       14856 févr. 24  2020  sg_sync
-rwxr-xr-x 1 root   root       14792 févr. 24  2020  sg_test_rwbuf
-rwxr-xr-x 1 root   root       19128 févr. 24  2020  sg_timestamp
-rwxr-xr-x 1 root   root       14856 févr. 24  2020  sg_turs
-rwxr-xr-x 1 root   root       23144 févr. 24  2020  sg_unmap
-rwxr-xr-x 1 root   root       19176 févr. 24  2020  sg_verify
-rwxr-xr-x 1 root   root      116920 févr. 24  2020  sg_vpd
-rwxr-xr-x 1 root   root       27752 févr. 24  2020  sg_write_buffer
-rwxr-xr-x 1 root   root       14952 févr. 24  2020  sg_write_long
-rwxr-xr-x 1 root   root       27400 févr. 24  2020  sg_write_same
-rwxr-xr-x 1 root   root       23176 févr. 24  2020  sg_write_verify
-rwxr-xr-x 1 root   root       56776 févr. 24  2020  sg_write_x
-rwxr-xr-x 1 root   root       23112 févr. 24  2020  sg_wr_mode
-rwxr-xr-x 1 root   root       43176 févr. 24  2020  sg_xcopy
-rwxr-xr-x 1 root   root       15000 févr. 24  2020  sg_zone
-rwxr-xr-x 1 root   root       51576 sept.  5  2019  sha1sum
-rwxr-xr-x 1 root   root       59768 sept.  5  2019  sha224sum
-rwxr-xr-x 1 root   root       59768 sept.  5  2019  sha256sum
-rwxr-xr-x 1 root   root       67960 sept.  5  2019  sha384sum
-rwxr-xr-x 1 root   root       67960 sept.  5  2019  sha512sum
-rwxr-xr-x 1 root   root        9976 oct.   5 12:27  shasum
-rwxr-xr-x 1 root   root       18504 mai    9  2019  showconsolefont
-rwxr-xr-x 1 root   root       18504 mai    9  2019  showkey
-rwxr-xr-x 1 root   root       10232 mars  18  2018  showrgb
-rwxr-xr-x 1 root   root       63864 sept.  5  2019  shred
-rwxr-xr-x 1 root   root       59736 sept.  5  2019  shuf
lrwxrwxrwx 1 root   root          21 oct.  20  2021  size -> x86_64-linux-gnu-size
-rwxr-xr-x 1 root   root       30952 sept.  9  2021  skill
-rwxr-xr-x 1 root   root       22768 sept.  9  2021  slabtop
lrwxrwxrwx 1 root   root           3 mars  30  2022  slogin -> ssh
-rwxr-xr-x 1 root   root       26944 févr. 29  2020  smproxy
-rwxr-xr-x 1 root   root    24575600 mai   11 06:38  snap
lrwxrwxrwx 1 root   root          20 mai   11 06:38  snapctl -> ../lib/snapd/snapctl
-rwxr-xr-x 1 root   root       43304 mai   11 06:38  snapfuse
lrwxrwxrwx 1 root   root           5 sept.  9  2021  snice -> skill
-rwxr-xr-x 1 root   root       47624 mars  21  2020  soelim
-rwxr-xr-x 1 root   root      117376 sept.  5  2019  sort
-rwxr-xr-x 1 root   root         596 août  17 06:21  sos
-rwxr-xr-x 1 root   root        1065 août  17 06:21  sos-collector
-rwxr-xr-x 1 root   root        1057 août  17 06:21  sosreport
-rwxr-xr-x 1 root   root        4309 avril  7  2022  sotruss
-rwxr-xr-x 1 root   root       19150 oct.   5 12:27  splain
-rwxr-xr-x 1 root   root       60184 sept.  5  2019  split
-rwxr-xr-x 1 root   root       14328 mai    9  2019  splitfont
-rwxr-xr-x 1 root   root       35192 avril  7  2022  sprof
-rwxr-xr-x 1 root   root      789448 mars  30  2022  ssh
-rwxr-xr-x 1 root   root      370976 mars  30  2022  ssh-add
-rwxr-sr-x 1 root   ssh       350504 mars  30  2022  ssh-agent
-rwxr-xr-x 1 root   root        1455 mars  30  2022  ssh-argv0
-rwxr-xr-x 1 root   root       10658 févr. 14  2020  ssh-copy-id
-rwxr-xr-x 1 root   root         409 févr. 28  2020  ssh-import-id
-rwxr-xr-x 1 root   root         785 févr. 28  2020  ssh-import-id-gh
-rwxr-xr-x 1 root   root         785 févr. 28  2020  ssh-import-id-lp
-rwxr-xr-x 1 root   root      477488 mars  30  2022  ssh-keygen
-rwxr-xr-x 1 root   root      465208 mars  30  2022  ssh-keyscan
-rwxr-xr-x 1 root   root        1689 nov.  20  2021  start-pulseaudio-x11
-rwxr-xr-x 1 root   root        5519 août  24  2019  startx
-rwxr-xr-x 1 root   root        3046 mars  30  2020  startxfce4
-rwxr-xr-x 1 root   root       88440 sept.  5  2019  stat
-rwxr-xr-x 1 root   root       51544 sept.  5  2019  stdbuf
-rwxr-xr-x 1 root   root     1583592 avril 17  2020  strace
-rwxr-xr-x 1 root   root        1821 mars  18  2019  strace-log-merge
lrwxrwxrwx 1 root   root          24 oct.  20  2021  strings -> x86_64-linux-gnu-strings
lrwxrwxrwx 1 root   root          22 oct.  20  2021  strip -> x86_64-linux-gnu-strip
-rwsr-xr-x 1 root   root      166056 janv. 19  2021  sudo
lrwxrwxrwx 1 root   root           4 janv. 19  2021  sudoedit -> sudo
-rwxr-xr-x 1 root   root       64512 janv. 19  2021  sudoreplay
-rwxr-xr-x 1 root   root       47456 sept.  5  2019  sum
-rwxr-xr-x 1 root   root      125984 juil.  4 18:20  symcryptrun
-rwxr-xr-x 1 root   root     1587584 août  31 17:27  systemd-analyze
-rwxr-xr-x 1 root   root       18664 août  31 17:27  systemd-cat
-rwxr-xr-x 1 root   root       22864 août  31 17:27  systemd-cgls
-rwxr-xr-x 1 root   root       39160 août  31 17:27  systemd-cgtop
-rwxr-xr-x 1 root   root       26848 août  31 17:27  systemd-delta
-rwxr-xr-x 1 root   root       18656 août  31 17:27  systemd-detect-virt
-rwxr-xr-x 1 root   root       22752 août  31 17:27  systemd-id128
-rwxr-xr-x 1 root   root       51664 août  31 17:27  systemd-mount
-rwxr-xr-x 1 root   root       18656 août  31 17:27  systemd-path
lrwxrwxrwx 1 root   root          10 août  31 17:27  systemd-resolve -> resolvectl
-rwxr-xr-x 1 root   root       59824 août  31 17:27  systemd-run
-rwxr-xr-x 1 root   root       26848 août  31 17:27  systemd-socket-activate
-rwxr-xr-x 1 root   root       22760 août  31 17:27  systemd-stdio-bridge
lrwxrwxrwx 1 root   root          13 août  31 17:27  systemd-umount -> systemd-mount
-rwxr-xr-x 1 root   root       18744 févr. 26  2020  tabs
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  tac
-rwxr-xr-x 1 root   root       72088 sept.  5  2019  tail
-rwxr-xr-x 1 root   root       18917 nov.  26  2018  tasksel
-rwxr-xr-x 1 root   root       35048 févr.  7  2022  taskset
-rwxr-xr-x 1 root   root      141832 mars  21  2020  tbl
lrwxrwxrwx 1 root   root           8 févr. 23  2019  tclsh -> tclsh8.6
-rwxr-xr-x 1 root   root       14488 nov.  24  2019  tclsh8.6
-rwxr-xr-x 1 root   root        7650 févr. 23  2019  tcltk-depends
-rwxr-xr-x 1 root   root       43384 sept.  5  2019  tee
lrwxrwxrwx 1 root   root          24 sept. 20 23:48  telnet -> /etc/alternatives/telnet
-rwxr-xr-x 1 root   root      115376 mars  23  2020  telnet.netkit
-rwxr-xr-x 1 root   root       55640 sept.  5  2019  test
-rwxr-xr-x 1 root   root      901328 avril 16  2020  thunar
lrwxrwxrwx 1 root   root           6 avril 16  2020  Thunar -> thunar
-rwxr-xr-x 1 root   root         333 avril 16  2020  thunar-settings
-rwxr-xr-x 1 root   root       51720 août  15  2019  thunar-volman
-rwxr-xr-x 1 root   root       43304 août  15  2019  thunar-volman-settings
-rwxr-xr-x 1 root   root       92584 févr. 26  2020  tic
-rwxr-xr-x 1 root   root       14720 avril 21  2017  time
-rwxr-xr-x 1 root   root       47328 août  31 17:27  timedatectl
-rwxr-xr-x 1 root   root       43800 sept.  5  2019  timeout
-rwxr-xr-x 1 root   root         386 mars  21  2022  tkconch3
-rwxr-xr-x 1 root   root       22776 sept.  9  2021  tload
-rwxr-xr-x 1 root   root      692192 avril 22  2021  tmux
-rwxr-xr-x 1 root   root       22840 févr. 26  2020  toe
-rwxr-xr-x 1 root   root      129072 sept.  9  2021  top
lrwxrwxrwx 1 root   root          10 sept. 20 23:21  touch -> /bin/touch
-rwxr-xr-x 1 root   root       26968 févr. 26  2020  tput
-rwxr-xr-x 1 root   root       51544 sept.  5  2019  tr
-rwxr-xr-x 1 root   root       18584 janv. 31  2020  tracepath
lrwxrwxrwx 1 root   root          29 sept. 20 23:48  traceroute6 -> /etc/alternatives/traceroute6
-rwxr-xr-x 1 root   root       26776 janv. 31  2020  traceroute6.iputils
-rwxr-xr-x 1 root   root      527184 mai   26  2020  transmission-cli
-rwxr-xr-x 1 root   root      527536 mai   26  2020  transmission-create
-rwxr-xr-x 1 root   root      543632 mai   26  2020  transmission-daemon
-rwxr-xr-x 1 root   root      527440 mai   26  2020  transmission-edit
-rwxr-xr-x 1 root   root      862216 mai   26  2020  transmission-gtk
-rwxr-xr-x 1 root   root      568240 mai   26  2020  transmission-remote
-rwxr-xr-x 1 root   root      527440 mai   26  2020  transmission-show
-rwxr-xr-x 1 root   root       23336 févr. 29  2020  transset
-rwxr-xr-x 1 root   root         382 mars  21  2022  trial3
-rwxr-xr-x 1 root   root      753568 mars  21  2020  troff
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  truncate
-rwxr-xr-x 1 root   root       31040 févr. 26  2020  tset
-rwxr-xr-x 1 root   root       43352 sept.  5  2019  tsort
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  tty
-rwxr-xr-x 1 root   root         382 mars  21  2022  twist3
-rwxr-xr-x 1 root   root         384 mars  21  2022  twistd3
-rwxr-xr-x 1 root   root       43176 déc.   1  2019  tz_convert
-rwxr-xr-x 1 root   root       15378 avril  7  2022  tzselect
lrwxrwxrwx 1 root   root          16 sept. 29 23:23  ua -> ubuntu-advantage
-rwxr-xr-x 1 root   root         451 sept. 29 23:23  ubuntu-advantage
lrwxrwxrwx 1 root   root          10 mai   10 15:23  ubuntu-bug -> apport-bug
lrwxrwxrwx 1 root   root          25 mai   11 06:38  ubuntu-core-launcher -> ../lib/snapd/snap-confine
-rwxr-xr-x 1 root   root       23440 févr. 13  2020  ubuntu-distro-info
-rwxr-xr-x 1 root   root       23756 janv. 14  2022  ubuntu-security-status
-rwxr-xr-x 1 root   root       40685 déc.  14  2018  ucf
-rwxr-xr-x 1 root   root       19367 déc.  14  2018  ucfq
-rwxr-xr-x 1 root   root       10722 déc.  14  2018  ucfr
-rwxr-xr-x 1 root   root       22520 mars  18  2018  ucs2any
-rwxr-xr-x 1 root   root       59776 sept.  6  2021  udisksctl
-rwxr-xr-x 1 root   root       18600 mars  30  2020  ul
-rwxr-xr-x 1 root   root      187624 sept. 17  2020  umax_pp
-rwxr-xr-x 1 root   root       99313 mai   19 19:38  unattended-upgrade
lrwxrwxrwx 1 root   root          18 mai   19 19:38  unattended-upgrades -> unattended-upgrade
-rwxr-xr-x 1 root   root       43384 sept.  5  2019  unexpand
-rwxr-xr-x 1 root   root         530 mai    9  2019  unicode_stop
-rwxr-xr-x 1 root   root       51576 sept.  5  2019  uniq
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  unlink
lrwxrwxrwx 1 root   root           3 mai   20  2021  unlz4 -> lz4
lrwxrwxrwx 1 root   root          24 sept. 20 23:24  unlzma -> /etc/alternatives/unlzma
-rwxr-xr-x 1 root   root        3676 juin  18  2021  unmkinitramfs
-rwxr-xr-x 1 root   root       43448 févr.  7  2022  unshare
-rwxr-xr-x 1 root   root      114808 oct.  12  2021  unsquashfs
lrwxrwxrwx 1 root   root           2 avril  8  2022  unxz -> xz
-rwxr-xr-x 2 root   root      186664 oct.   7 19:09  unzip
-rwxr-xr-x 1 root   root       84248 oct.   7 19:09  unzipsfx
-rwxr-xr-x 1 root   root       55712 mai   25 13:14  update-alternatives
lrwxrwxrwx 1 root   root          26 sept. 20 23:47  updatedb -> /etc/alternatives/updatedb
-rwxr-xr-x 1 root   root       51440 juil. 17  2019  updatedb.mlocate
-rwxr-xr-x 1 root   root       26856 avril 21  2020  update-desktop-database
-rwxr-xr-x 1 root   root        6008 janv. 13  2020  update-gconf-defaults
-rwxr-xr-x 1 root   root       59768 mars  24  2020  update-mime-database
-rwxr-xr-x 1 root   root       22680 déc.  10  2019  upower
-rwxr-xr-x 1 root   root       14568 sept.  9  2021  uptime
-rwxr-xr-x 1 root   root        4100 oct.   1  2019  usb-devices
-rwxr-xr-x 1 root   root       31112 oct.   1  2019  usbhid-dump
-rwxr-xr-x 1 root   root       14640 oct.   1  2019  usbreset
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  users
-rwxr-xr-x 1 root   root       30952 févr.  7  2022  utmpdump
-rwxr-xr-x 1 root   root       14568 févr.  7  2022  uuidgen
-rwxr-xr-x 1 root   root       39144 févr.  7  2022  uuidparse
-rwxr-xr-x 1 root   root        6912 févr. 25  2020  vcs-run
-rwxr-xr-x 1 root   root      141856 août  16 15:23  VGAuthService
lrwxrwxrwx 1 root   root          20 sept. 20 23:24  vi -> /etc/alternatives/vi
lrwxrwxrwx 1 root   root          22 sept. 20 23:24  view -> /etc/alternatives/view
-rwxr-xr-x 1 root   root       32016 févr. 29  2020  viewres
-rwxr-xr-x 1 root   root        2640 févr. 17  2020  vigpg
lrwxrwxrwx 1 root   root          21 sept. 20 23:49  vim -> /etc/alternatives/vim
-rwxr-xr-x 1 root   root     2906824 sept. 19 06:59  vim.basic
lrwxrwxrwx 1 root   root          25 sept. 20 23:49  vimdiff -> /etc/alternatives/vimdiff
-rwxr-xr-x 1 root   root     1349848 sept. 19 06:59  vim.tiny
-rwxr-xr-x 1 root   root        2121 sept. 19 06:59  vimtutor
-rwxr-xr-x 1 root   root       56112 août  16 15:23  vmhgfs-fuse
-rwxr-xr-x 1 root   root       39168 sept.  9  2021  vmstat
-rwxr-xr-x 1 root   root       10623 août  16 15:23  vm-support
-rwxr-xr-x 1 root   root       76352 août  16 15:23  vmtoolsd
-rwxr-xr-x 1 root   root       72224 août  16 15:23  vmware-alias-import
-rwxr-xr-x 1 root   root       14720 août  16 15:23  vmware-checkvm
-rwxr-xr-x 1 root   root       14776 avril 14  2020  vmwarectrl
-rwxr-xr-x 1 root   root       14720 août  16 15:23  vmware-hgfsclient
-rwxr-xr-x 1 root   root       22840 août  16 15:23  vmware-namespace-cmd
-rwxr-xr-x 1 root   root       31032 août  16 15:23  vmware-rpctool
-rwxr-xr-x 1 root   root       60000 août  16 15:23  vmware-toolbox-cmd
-rwxr-xr-x 1 root   root       18744 août  16 15:23  vmware-vgauth-cmd
-rwxr-xr-x 1 root   root       23264 août  16 15:23  vmware-vmblock-fuse
-rwxr-xr-x 1 root   root       57752 août  16 15:23  vmware-xferlogs
-rwxr-xr-x 1 root   root      131728 janv. 20  2020  vnstat
-rwxr-xr-x 1 root   root       14488 juil.  8  2019  volname
lrwxrwxrwx 1 root   root          19 sept. 20 23:21  w -> /etc/alternatives/w
-rwxr-sr-x 1 root   tty        35048 févr.  7  2022  wall
-rwxr-xr-x 1 root   root       27208 sept.  9  2021  watch
-rwxr-xr-x 1 root   root       18744 juil.  4 18:20  watchgnupg
-rwxr-xr-x 1 root   root       47456 sept.  5  2019  wc
-rwxr-xr-x 1 root   root      544472 nov.  12  2021  wget
-rwxr-xr-x 1 root   root       56536 févr. 25  2020  whatis
-rwxr-xr-x 1 root   root       35496 févr.  7  2022  whereis
lrwxrwxrwx 1 root   root          10 sept. 20 23:21  which -> /bin/which
-rwxr-xr-x 1 root   root       34984 févr. 18  2020  whiptail
-rwxr-xr-x 1 root   root       59768 sept.  5  2019  who
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  whoami
-rwxr-xr-x 1 root   root      160480 févr. 16  2020  whois
-rwxr-xr-x 1 root   root        2107 févr. 17  2020  wifi-status
-rwxr-xr-x 1 root   root       14640 juil. 22  2021  word-list-compress
-rwxr-xr-x 1 root   root       22760 sept.  9  2021  w.procps
lrwxrwxrwx 1 root   root          23 sept. 20 23:48  write -> /etc/alternatives/write
-rwxr-xr-x 1 root   root       14488 sept. 21 19:54  wrjpgcom
lrwxrwxrwx 1 root   root           4 juil.  6 15:53  X -> Xorg
lrwxrwxrwx 1 root   root           1 juin  21  2018  X11 -> .
-rwxr-xr-x 1 root   root      202200 févr. 29  2020  x11perf
-rwxr-xr-x 1 root   root        2807 févr. 29  2020  x11perfcomp
lrwxrwxrwx 1 root   root           7 févr.  7  2022  x86_64 -> setarch
-rwxr-xr-x 1 root   root       35536 oct.  20  2021  x86_64-linux-gnu-addr2line
-rwxr-xr-x 1 root   root       68024 oct.  20  2021  x86_64-linux-gnu-ar
-rwxr-xr-x 1 root   root      696624 oct.  20  2021  x86_64-linux-gnu-as
-rwxr-xr-x 1 root   root       30992 oct.  20  2021  x86_64-linux-gnu-c++filt
lrwxrwxrwx 1 root   root           5 mars  20  2020  x86_64-linux-gnu-cpp -> cpp-9
-rwxr-xr-x 1 root   root     1055680 mars  26  2020  x86_64-linux-gnu-cpp-7
-rwxr-xr-x 1 root   root     1158288 mars   9  2022  x86_64-linux-gnu-cpp-9
-rwxr-xr-x 1 root   root     2046584 oct.  20  2021  x86_64-linux-gnu-dwp
-rwxr-xr-x 1 root   root       43696 oct.  20  2021  x86_64-linux-gnu-elfedit
lrwxrwxrwx 1 root   root           5 mars  20  2020  x86_64-linux-gnu-g++ -> g++-9
-rwxr-xr-x 1 root   root     1055680 mars  26  2020  x86_64-linux-gnu-g++-7
-rwxr-xr-x 1 root   root     1158288 mars   9  2022  x86_64-linux-gnu-g++-9
lrwxrwxrwx 1 root   root           5 mars  20  2020  x86_64-linux-gnu-gcc -> gcc-9
-rwxr-xr-x 1 root   root     1047488 mars  26  2020  x86_64-linux-gnu-gcc-7
-rwxr-xr-x 1 root   root     1158288 mars   9  2022  x86_64-linux-gnu-gcc-9
lrwxrwxrwx 1 root   root           8 mars  20  2020  x86_64-linux-gnu-gcc-ar -> gcc-ar-9
-rwxr-xr-x 1 root   root       35296 mars  26  2020  x86_64-linux-gnu-gcc-ar-7
-rwxr-xr-x 1 root   root       35464 mars   9  2022  x86_64-linux-gnu-gcc-ar-9
lrwxrwxrwx 1 root   root           8 mars  20  2020  x86_64-linux-gnu-gcc-nm -> gcc-nm-9
-rwxr-xr-x 1 root   root       35296 mars  26  2020  x86_64-linux-gnu-gcc-nm-7
-rwxr-xr-x 1 root   root       35464 mars   9  2022  x86_64-linux-gnu-gcc-nm-9
lrwxrwxrwx 1 root   root          12 mars  20  2020  x86_64-linux-gnu-gcc-ranlib -> gcc-ranlib-9
-rwxr-xr-x 1 root   root       35296 mars  26  2020  x86_64-linux-gnu-gcc-ranlib-7
-rwxr-xr-x 1 root   root       35464 mars   9  2022  x86_64-linux-gnu-gcc-ranlib-9
lrwxrwxrwx 1 root   root           6 mars  20  2020  x86_64-linux-gnu-gcov -> gcov-9
-rwxr-xr-x 1 root   root      639072 mars  26  2020  x86_64-linux-gnu-gcov-7
-rwxr-xr-x 1 root   root      671984 mars   9  2022  x86_64-linux-gnu-gcov-9
lrwxrwxrwx 1 root   root          11 mars  20  2020  x86_64-linux-gnu-gcov-dump -> gcov-dump-9
-rwxr-xr-x 1 root   root      511928 mars  26  2020  x86_64-linux-gnu-gcov-dump-7
-rwxr-xr-x 1 root   root      540808 mars   9  2022  x86_64-linux-gnu-gcov-dump-9
lrwxrwxrwx 1 root   root          11 mars  20  2020  x86_64-linux-gnu-gcov-tool -> gcov-tool-9
-rwxr-xr-x 1 root   root      552952 mars  26  2020  x86_64-linux-gnu-gcov-tool-7
-rwxr-xr-x 1 root   root      557256 mars   9  2022  x86_64-linux-gnu-gcov-tool-9
lrwxrwxrwx 1 root   root          24 oct.  20  2021  x86_64-linux-gnu-gold -> x86_64-linux-gnu-ld.gold
-rwxr-xr-x 1 root   root      102280 oct.  20  2021  x86_64-linux-gnu-gprof
lrwxrwxrwx 1 root   root          23 oct.  20  2021  x86_64-linux-gnu-ld -> x86_64-linux-gnu-ld.bfd
-rwxr-xr-x 1 root   root     1740384 oct.  20  2021  x86_64-linux-gnu-ld.bfd
-rwxr-xr-x 1 root   root     2312584 oct.  20  2021  x86_64-linux-gnu-ld.gold
-rwxr-xr-x 1 root   root       52664 oct.  20  2021  x86_64-linux-gnu-nm
-rwxr-xr-x 1 root   root      186856 oct.  20  2021  x86_64-linux-gnu-objcopy
-rwxr-xr-x 1 root   root      402256 oct.  20  2021  x86_64-linux-gnu-objdump
-rwxr-xr-x 1 root   root       68056 oct.  20  2021  x86_64-linux-gnu-ranlib
-rwxr-xr-x 1 root   root      658360 oct.  20  2021  x86_64-linux-gnu-readelf
-rwxr-xr-x 1 root   root       35280 oct.  20  2021  x86_64-linux-gnu-size
-rwxr-xr-x 1 root   root       35488 oct.  20  2021  x86_64-linux-gnu-strings
-rwxr-xr-x 1 root   root      186856 oct.  20  2021  x86_64-linux-gnu-strip
-rwxr-xr-x 1 root   root       76152 févr. 18  2020  xargs
-rwxr-xr-x 1 root   root       56288 août  25  2019  xauth
-rwxr-xr-x 1 root   root       24768 févr. 29  2020  xbiff
-rwxr-xr-x 1 root   root       48624 févr. 29  2020  xcalc
-rwxr-xr-x 1 root   root       27296 févr. 29  2020  xclipboard
-rwxr-xr-x 1 root   root       66704 févr. 29  2020  xclock
-rwxr-xr-x 1 root   root       31480 mars  18  2018  xcmsdb
-rwxr-xr-x 1 root   root       27936 févr. 29  2020  xconsole
-rwxr-xr-x 1 root   root       22832 févr. 29  2020  xcursorgen
-rwxr-xr-x 1 root   root       23184 févr. 29  2020  xcutsel
-rwxr-xr-x 1 root   root      153904 déc.   6  2016  xdelta3
-rwxr-xr-x 1 root   root       51352 sept. 19  2019  xdg-dbus-proxy
-rwxr-xr-x 1 root   root       20638 janv. 11  2021  xdg-desktop-icon
-rwxr-xr-x 1 root   root       43276 janv. 11  2021  xdg-desktop-menu
-rwxr-xr-x 1 root   root       26930 janv. 11  2021  xdg-email
-rwxr-xr-x 1 root   root       30028 janv. 11  2021  xdg-icon-resource
-rwxr-xr-x 1 root   root       42122 janv. 11  2021  xdg-mime
-rwxr-xr-x 1 root   root       25621 janv. 11  2021  xdg-open
-rwxr-xr-x 1 root   root       37961 janv. 11  2021  xdg-screensaver
-rwxr-xr-x 1 root   root       38393 janv. 11  2021  xdg-settings
-rwxr-xr-x 1 root   root         234 janv. 24  2019  xdg-user-dir
-rwxr-xr-x 1 root   root       26696 janv. 24  2019  xdg-user-dirs-update
-rwxr-xr-x 1 root   root      110736 févr. 29  2020  xditview
-rwxr-xr-x 1 root   root       44104 févr. 29  2020  xdpyinfo
-rwxr-xr-x 1 root   root       14648 févr. 29  2020  xdriinfo
-rwxr-xr-x 1 root   root      689512 févr. 29  2020  xedit
-rwxr-xr-x 1 root   root       35488 févr. 29  2020  xev
-rwxr-xr-x 1 root   root       32560 févr. 29  2020  xeyes
-rwxr-xr-x 1 root   root      121464 août  28  2019  xfce4-about
-rwxr-xr-x 1 root   root       59864 avril 12  2020  xfce4-accessibility-settings
-rwxr-xr-x 1 root   root       73024 avril 12  2020  xfce4-appearance-settings
-rwxr-xr-x 1 root   root      150040 août  15  2019  xfce4-appfinder
-rwxr-xr-x 1 root   root       84440 avril 12  2020  xfce4-color-settings
-rwxr-xr-x 1 root   root      363096 avril 12  2020  xfce4-display-settings
-rwxr-xr-x 1 root   root       18760 avril 12  2020  xfce4-find-cursor
-rwxr-xr-x 1 root   root      100824 avril 12  2020  xfce4-keyboard-settings
-rwxr-xr-x 1 root   root       59864 avril 12  2020  xfce4-mime-settings
-rwxr-xr-x 1 root   root       92760 avril 12  2020  xfce4-mouse-settings
-rwxr-xr-x 1 root   root      100504 juil. 10  2019  xfce4-notifyd-config
-rwxr-xr-x 1 root   root      375768 janv. 18  2020  xfce4-panel
-rwxr-xr-x 1 root   root        1568 janv. 18  2020  xfce4-popup-applicationsmenu
-rwxr-xr-x 1 root   root        1496 janv. 18  2020  xfce4-popup-directorymenu
-rwxr-xr-x 1 root   root        1493 janv. 18  2020  xfce4-popup-windowmenu
-rwxr-xr-x 1 root   root      264752 mars  30  2020  xfce4-session
-rwxr-xr-x 1 root   root       15144 mars  30  2020  xfce4-session-logout
-rwxr-xr-x 1 root   root      182664 mars  30  2020  xfce4-session-settings
-rwxr-xr-x 1 root   root       80424 avril 12  2020  xfce4-settings-editor
-rwxr-xr-x 1 root   root       51672 avril 12  2020  xfce4-settings-manager
-rwxr-xr-x 1 root   root       39752 août  14  2019  xfconf-query
-rwxr-xr-x 1 root   root       41024 févr. 29  2020  xfd
-rwxr-xr-x 1 root   root      473520 janv. 18  2020  xfdesktop
-rwxr-xr-x 1 root   root      199568 janv. 18  2020  xfdesktop-settings
-rwxr-xr-x 1 root   root        1932 août  14  2019  xfhelp4
-rwxr-xr-x 1 root   root        1793 mars  30  2020  xflock4
-rwxr-xr-x 1 root   root       49056 févr. 29  2020  xfontsel
lrwxrwxrwx 1 root   root          15 août  15  2019  xfrun4 -> xfce4-appfinder
-rwxr-xr-x 1 root   root      322136 avril 12  2020  xfsettingsd
-rwxr-xr-x 1 root   root      420424 avril 16  2020  xfwm4
-rwxr-xr-x 1 root   root      113032 avril 16  2020  xfwm4-settings
-rwxr-xr-x 1 root   root       80264 avril 16  2020  xfwm4-tweaks-settings
-rwxr-xr-x 1 root   root      149960 avril 16  2020  xfwm4-workspace-settings
-rwxr-xr-x 1 root   root       10232 mars  18  2018  xgamma
-rwxr-xr-x 1 root   root       80304 févr. 29  2020  xgc
-rwxr-xr-x 1 root   root       14328 mars  18  2018  xhost
-rwxr-xr-x 1 root   root       51688 août  27  2019  xiccd
-rwxr-xr-x 1 root   root       22864 août  24  2019  xinit
-rwxr-xr-x 1 root   root       64336 mars  24  2020  xinput
-rwxr-xr-x 1 root   root       14664 févr. 28  2020  xkbbell
-rwxr-xr-x 1 root   root      217184 févr. 28  2020  xkbcomp
-rwxr-xr-x 1 root   root       43408 févr. 28  2020  xkbevd
-rwxr-xr-x 1 root   root       96608 févr. 28  2020  xkbprint
-rwxr-xr-x 1 root   root       23640 févr. 28  2020  xkbvleds
-rwxr-xr-x 1 root   root       23736 févr. 28  2020  xkbwatch
-rwxr-xr-x 1 root   root       16982 mars  18  2018  xkeystone
-rwxr-xr-x 1 root   root       14648 févr. 29  2020  xkill
-rwxr-xr-x 1 root   root       27648 févr. 29  2020  xload
-rwxr-xr-x 1 root   root       27920 févr. 29  2020  xlogo
-rwxr-xr-x 1 root   root       14648 févr. 29  2020  xlsatoms
-rwxr-xr-x 1 root   root       18752 févr. 29  2020  xlsclients
-rwxr-xr-x 1 root   root       27032 févr. 29  2020  xlsfonts
-rwxr-xr-x 1 root   root       49584 févr. 29  2020  xmag
-rwxr-xr-x 1 root   root       83152 févr. 29  2020  xman
-rwxr-xr-x 1 root   root       27840 févr. 29  2020  xmessage
-rwxr-xr-x 1 root   root       35160 mars  18  2018  xmodmap
-rwxr-xr-x 1 root   root       19024 févr. 29  2020  xmore
-rwxr-xr-x 1 root   root         274 juil.  6 15:53  Xorg
-rwxr-xr-x 1 root   root       49768 févr. 29  2020  xprop
-rwxr-xr-x 1 root   root       63576 mars  18  2018  xrandr
-rwxr-xr-x 1 root   root       30808 mars  18  2018  xrdb
-rwxr-xr-x 1 root   root       14640 janv. 11  2020  xrdp-dis
-rwxr-xr-x 1 root   root       15176 janv. 11  2020  xrdp-genkeymap
-rwxr-xr-x 1 root   root       19536 janv. 11  2020  xrdp-keygen
-rwxr-xr-x 1 root   root       14640 janv. 11  2020  xrdp-sesadmin
-rwxr-xr-x 1 root   root       18736 janv. 11  2020  xrdp-sesrun
-rwxr-xr-x 1 root   root       10312 mars  18  2018  xrefresh
-rwxr-xr-x 1 root   root      282744 janv. 27  2019  xscreensaver
-rwxr-xr-x 1 root   root       30712 janv. 27  2019  xscreensaver-command
-rwxr-xr-x 1 root   root      224856 janv. 27  2019  xscreensaver-demo
-rwxr-xr-x 1 root   root      151352 janv. 27  2019  xscreensaver-getimage
-rwxr-xr-x 1 root   root       39478 janv. 27  2019  xscreensaver-getimage-file
-rwxr-xr-x 1 root   root        4514 janv. 27  2019  xscreensaver-getimage-video
-rwxr-xr-x 1 root   root       26802 janv. 27  2019  xscreensaver-text
lrwxrwxrwx 1 root   root          35 sept. 30 01:28  x-session-manager -> /etc/alternatives/x-session-manager
-rwxr-xr-x 1 root   root       30712 mars  18  2018  xset
-rwxr-xr-x 1 root   root       10232 mars  18  2018  xsetmode
-rwxr-xr-x 1 root   root       10232 mars  18  2018  xsetpointer
-rwxr-xr-x 1 root   root       18432 mars  18  2018  xsetroot
-rwxr-xr-x 1 root   root      105232 févr. 29  2020  xsm
-rwxr-xr-x 1 root   root       14920 mars  18  2018  xstdcmap
-rwxr-xr-x 1 root   root        5164 oct.   5 12:27  xsubpp
lrwxrwxrwx 1 root   root          37 sept. 29 23:16  x-terminal-emulator -> /etc/alternatives/x-terminal-emulator
-rwxr-xr-x 1 root   root       40360 mars  18  2018  xvidtune
-rwxr-xr-x 1 root   root       18744 févr. 29  2020  xvinfo
-rwxr-xr-x 1 root   root       39232 févr. 29  2020  xwd
lrwxrwxrwx 1 root   root          34 sept. 30 01:28  x-window-manager -> /etc/alternatives/x-window-manager
-rwxr-xr-x 1 root   root       51592 févr. 29  2020  xwininfo
-rwxr-xr-x 1 root   root       35120 févr. 29  2020  xwud
-rwxr-xr-x 1 root   root       18712 sept. 19 06:59  xxd
-rwxr-xr-x 1 root   root       80384 avril  8  2022  xz
lrwxrwxrwx 1 root   root           2 avril  8  2022  xzcat -> xz
lrwxrwxrwx 1 root   root           6 avril  8  2022  xzcmp -> xzdiff
-rwxr-xr-x 1 root   root        6632 avril  8  2022  xzdiff
lrwxrwxrwx 1 root   root           6 avril  8  2022  xzegrep -> xzgrep
lrwxrwxrwx 1 root   root           6 avril  8  2022  xzfgrep -> xzgrep
-rwxr-xr-x 1 root   root        5902 avril  8  2022  xzgrep
-rwxr-xr-x 1 root   root        1802 avril  8  2022  xzless
-rwxr-xr-x 1 root   root        2161 avril  8  2022  xzmore
-rwxr-xr-x 1 root   root       63720 avril  6  2021  yelp
-rwxr-xr-x 1 root   root       39256 sept.  5  2019  yes
-rwxr-xr-x 1 root   root       26840 avril  7  2022  zdump
-rwxr-xr-x 1 root   root       50718 oct.   5 12:27  zipdetails
-rwxr-xr-x 1 root   root        2953 oct.   7 19:09  zipgrep
-rwxr-xr-x 2 root   root      186664 oct.   7 19:09  zipinfo

Dernière modification par jeremydu80 (Le 22/10/2022, à 12:03)

Hors ligne

#14 Le 22/10/2022, à 12:13

jeremydu80

Re : Possible backdoor server

Coeur Noir a écrit :

mvvvotwked: ELF 32-bit LSB executable, Intel 80386, version 1 (SYSV), statically linked, for GNU/Linux 2.6.9, not stripped

…euh ça a pas l'air tout jeune ce truc ?
Ou c'est fait exprès pour exploiter une faiblesse ancienne ?

( désolé, c'est vraiment pas ma partie, juste de la curiosité, je sors, je regarderai de loin… )


lol merci de ton passage tu aura essayé smile

Hors ligne

#15 Le 22/10/2022, à 12:34

matrix-bx

Re : Possible backdoor server

jeremydu80 a écrit :

23.225... tout mon upload et renvoyée vers cette plage IP sans savoir pourquoi

Bonjour,

que donne un

ip route show

Utilisations des balises de mises en formes.

Hors ligne

#16 Le 22/10/2022, à 12:37

jeremydu80

Re : Possible backdoor server

matrix-bx a écrit :
jeremydu80 a écrit :

23.225... tout mon upload et renvoyée vers cette plage IP sans savoir pourquoi

Bonjour,

que donne un

ip route show

Bonjour matrix-bx, voila smile

root@ubuntu:~# ip route show
default via 192.168.1.254 dev enp3s0 proto dhcp src 192.168.1.14 metric 100
192.168.1.0/24 dev enp3s0 proto kernel scope link src 192.168.1.14
192.168.1.254 dev enp3s0 proto dhcp scope link src 192.168.1.14 metric 100

Dernière modification par jeremydu80 (Le 22/10/2022, à 12:48)

Hors ligne

#17 Le 22/10/2022, à 12:45

jeremydu80

Re : Possible backdoor server

josuah a écrit :

@ jeremydu 80,

Heureux d'apprendre qu'il s'agit d'un NAS, quel est son usage ? Professionnel, privé ? Doit-il être en écoute sur Internet ?
Perso un IDS/IPS permet de savoir ce qu'il se passe dans les échanges quand l'interface réseau est sur internet. Si l'usage de cet outil est fastidieux, alors oui, une réinstallation est nécessaire !
Ne pas omettre d'analyser le(s) poste(s) client(s) aussi, python permet bien des choses wink

Alors normalement ce serveur et un disque de stockage de type NAS il ce connecte a mes machines principal

chez moi j'ai 8 serveurs synology et ce serveur ubuntu + mes machines maitre pour PLEX

Pour faire simple sur les serveur seul les port NFS sont ouvert pour ce connecté au serveur maitre + transmissions pour alimentée les films et sur les serveur il y a rclone avec box.com stockage illimitée ( en production aussi via rclone ) mais sur celui si c'est justement le jour ou j'ai voulu installer rclone que j'ai justement vue le probleme que j'avais

Nuliel a écrit :

Tu aurais dû en faire une copie du fichier histoire de voir ce qu'il y avait dedans. Là on peut pas deviner ce qu'il faisait ce fichier.
@Coeur Noir: si tu parles du "for GNU/Linux 2.6.9", c'est normal, en compilant en statique un hello world sur ma 20.04:

nuliel@nuliel-ThinkStation-E32:~/ctf$ file hello
hello: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=3afe3dce1f982f16e19b35a96a7736565465130d, for GNU/Linux 3.2.0, not stripped

Un service qui change de nom régulièrement, ce n'est pas normal, perso je réinstallerais direct.
Mon avis: tu aurais pas installé un package python malicieux via pip en root ou via sudo (c'est malheureusement assez simple de se faire avoir vu qu'il y a des packages sur pip malicieux qui ont des noms proches des vrais paquets)?


la ou je tes mis la liste des commandes j'ai essayer d'être le plus précis tu a l'historique des commandes

Hors ligne

#18 Le 22/10/2022, à 12:54

bruno

Re : Possible backdoor server

Vu qu'il y a un démon transmission qui tourne il ne faut peut-être pas s'étonner de l'envoi massif de données…
Je passe sur les applications graphiques qui selon moi n'ont rien à faire sur un serveur.

Si on regarde l'historique des commandes, on voit plusieurs extrêmement risquées :

bash <(wget -O- -q https://raw.githubusercontent.com/liaralabs/swizzin/master/setup.sh)
chmod 777 -R /mnt/4TO/ /mnt/8TO/

Ensuite dans les tentatives de correction, on voit :

   87  ls /etc/init.d/
   88  rm /etc/init.d/ytjuqhdk
   89  ls /etc/init.d/
   90  ps aux | grep ytjuqhdk

Tu aurais donc des démons sous init.d dont le nom change régulièrement ?
Si oui la machine est compromise à 100%.

Donc encore une fois tu dois entièrement réinstaller proprement et éviter les commandes dangereuses en root (chmod 777 récursif, exécution d'un script inconnu chargé depuis le net, etc.)

En ligne

#19 Le 22/10/2022, à 13:19

jeremydu80

Re : Possible backdoor server

bruno a écrit :

Vu qu'il y a un démon transmission qui tourne il ne faut peut-être pas s'étonner de l'envoi massif de données…
Je passe sur les applications graphiques qui selon moi n'ont rien à faire sur un serveur.

Si on regarde l'historique des commandes, on voit plusieurs extrêmement risquées :

bash <(wget -O- -q https://raw.githubusercontent.com/liaralabs/swizzin/master/setup.sh)
chmod 777 -R /mnt/4TO/ /mnt/8TO/

Ensuite dans les tentatives de correction, on voit :

   87  ls /etc/init.d/
   88  rm /etc/init.d/ytjuqhdk
   89  ls /etc/init.d/
   90  ps aux | grep ytjuqhdk

Tu aurais donc des démons sous init.d dont le nom change régulièrement ?
Si oui la machine est compromise à 100%.

Donc encore une fois tu dois entièrement réinstaller proprement et éviter les commandes dangereuses en root (chmod 777 récursif, exécution d'un script inconnu chargé depuis le net, etc.)

Merci pour ta réponse smile

Du coup transmission j'ai vérifié il envoie rien justement
bash <(wget -O- -q https://raw.githubusercontent.com/liara … /setup.sh) ( c'est un systeme complet pour la gestion et l'installation d'une seedbox je pensée ce truc sécurisée ) leurs liens : https://swizzin.ltd/ si tu en a un autre a me conseiller je prend smile

le chmod 777 était juste sur les disques dur de stockage et non sur les disques dur du système

Hors ligne

#20 Le 22/10/2022, à 13:31

matrix-bx

Re : Possible backdoor server

jeremydu80 a écrit :

Bonjour matrix-bx, voila smile

root@ubuntu:~# ip route show
default via 192.168.1.254 dev enp3s0 proto dhcp src 192.168.1.14 metric 100
192.168.1.0/24 dev enp3s0 proto kernel scope link src 192.168.1.14
192.168.1.254 dev enp3s0 proto dhcp scope link src 192.168.1.14 metric 100

Rien de particulier.

Qu'est-ce qui te fait affirmer que ton upload part vers 23.225..., comment l'as-tu constaté ?
Quelque chose de particulier dans iptables -L -n ?

Je te laisse jeter un oeil dans

grep -i -E "failed|password|accepted|login|groupadd|useradd|usermod|passwd" /var/log/auth.log{.1,} | less

Tu n'es pas obligé d'en partager ici le résultat, du moins pas sans t'assurer au préalable de ne pas y laisser d'infos que tu ne souhaiterais pas partager.


Utilisations des balises de mises en formes.

Hors ligne

#21 Le 22/10/2022, à 13:48

bruno

Re : Possible backdoor server

Et j'oubliais les trois fichiers éminemment suspects sous /usr/bin :

-rwxr-xr-x 1 root   root      625889 oct.  22 12:02  mtxvteicdv
-rwxr-xr-x 1 root   root      625878 oct.  20 00:12  mvvvotwked
-rwxr-xr-x 1 root   root      225280 oct.  20 00:09  nesyavrpah

que tu devrais nous transmettre pour analyse d'une façon ou d'une autre.

Il restera à savoir comment tu as fait pour compromettre ce serveur : installation de ta « seedbox », mot de passe faible pour un accès web ou ssh, etc.

En ligne

#22 Le 22/10/2022, à 13:56

jeremydu80

Re : Possible backdoor server

matrix-bx a écrit :
jeremydu80 a écrit :

Bonjour matrix-bx, voila smile

root@ubuntu:~# ip route show
default via 192.168.1.254 dev enp3s0 proto dhcp src 192.168.1.14 metric 100
192.168.1.0/24 dev enp3s0 proto kernel scope link src 192.168.1.14
192.168.1.254 dev enp3s0 proto dhcp scope link src 192.168.1.14 metric 100

Rien de particulier.

Qu'est-ce qui te fait affirmer que ton upload part vers 23.225..., comment l'as-tu constaté ?
Quelque chose de particulier dans iptables -L -n ?

Je te laisse jeter un oeil dans

grep -i -E "failed|password|accepted|login|groupadd|useradd|usermod|passwd" /var/log/auth.log{.1,} | less

Tu n'es pas obligé d'en partager ici le résultat, du moins pas sans t'assurer au préalable de ne pas y laisser d'infos que tu ne souhaiterais pas partager.

root@ubuntu:~# iptables -L -n
Chain INPUT (policy DROP)
target     prot opt source               destination
ufw-before-logging-input  all  --  0.0.0.0/0            0.0.0.0/0
ufw-before-input  all  --  0.0.0.0/0            0.0.0.0/0
ufw-after-input  all  --  0.0.0.0/0            0.0.0.0/0
ufw-after-logging-input  all  --  0.0.0.0/0            0.0.0.0/0
ufw-reject-input  all  --  0.0.0.0/0            0.0.0.0/0
ufw-track-input  all  --  0.0.0.0/0            0.0.0.0/0

Chain FORWARD (policy DROP)
target     prot opt source               destination
ufw-before-logging-forward  all  --  0.0.0.0/0            0.0.0.0/0
ufw-before-forward  all  --  0.0.0.0/0            0.0.0.0/0
ufw-after-forward  all  --  0.0.0.0/0            0.0.0.0/0
ufw-after-logging-forward  all  --  0.0.0.0/0            0.0.0.0/0
ufw-reject-forward  all  --  0.0.0.0/0            0.0.0.0/0
ufw-track-forward  all  --  0.0.0.0/0            0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
ufw-before-logging-output  all  --  0.0.0.0/0            0.0.0.0/0
ufw-before-output  all  --  0.0.0.0/0            0.0.0.0/0
ufw-after-output  all  --  0.0.0.0/0            0.0.0.0/0
ufw-after-logging-output  all  --  0.0.0.0/0            0.0.0.0/0
ufw-reject-output  all  --  0.0.0.0/0            0.0.0.0/0
ufw-track-output  all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-after-forward (1 references)
target     prot opt source               destination

Chain ufw-after-input (1 references)
target     prot opt source               destination
ufw-skip-to-policy-input  udp  --  0.0.0.0/0            0.0.0.0/0            udp                                                                              dpt:137
ufw-skip-to-policy-input  udp  --  0.0.0.0/0            0.0.0.0/0            udp                                                                              dpt:138
ufw-skip-to-policy-input  tcp  --  0.0.0.0/0            0.0.0.0/0            tcp                                                                              dpt:139
ufw-skip-to-policy-input  tcp  --  0.0.0.0/0            0.0.0.0/0            tcp                                                                              dpt:445
ufw-skip-to-policy-input  udp  --  0.0.0.0/0            0.0.0.0/0            udp                                                                              dpt:67
ufw-skip-to-policy-input  udp  --  0.0.0.0/0            0.0.0.0/0            udp                                                                              dpt:68
ufw-skip-to-policy-input  all  --  0.0.0.0/0            0.0.0.0/0            ADD                                                                             RTYPE match dst-type BROADCAST

Chain ufw-after-logging-forward (1 references)
target     prot opt source               destination
LOG        all  --  0.0.0.0/0            0.0.0.0/0            limit: avg 3/min b                                                                             urst 10 LOG flags 0 level 4 prefix "[UFW BLOCK] "

Chain ufw-after-logging-input (1 references)
target     prot opt source               destination
LOG        all  --  0.0.0.0/0            0.0.0.0/0            limit: avg 3/min b                                                                             urst 10 LOG flags 0 level 4 prefix "[UFW BLOCK] "

Chain ufw-after-logging-output (1 references)
target     prot opt source               destination

Chain ufw-after-output (1 references)
target     prot opt source               destination

Chain ufw-before-forward (1 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ES                                                                             TABLISHED
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 3
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 11
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 12
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 8
ufw-user-forward  all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-before-input (1 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ES                                                                             TABLISHED
ufw-logging-deny  all  --  0.0.0.0/0            0.0.0.0/0            ctstate INV                                                                             ALID
DROP       all  --  0.0.0.0/0            0.0.0.0/0            ctstate INVALID
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 3
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 11
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 12
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0            icmptype 8
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp spt:67 dpt:68
ufw-not-local  all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     udp  --  0.0.0.0/0            224.0.0.251          udp dpt:5353
ACCEPT     udp  --  0.0.0.0/0            239.255.255.250      udp dpt:1900
ufw-user-input  all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-before-logging-forward (1 references)
target     prot opt source               destination

Chain ufw-before-logging-input (1 references)
target     prot opt source               destination

Chain ufw-before-logging-output (1 references)
target     prot opt source               destination

Chain ufw-before-output (1 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ES                                                                             TABLISHED
ufw-user-output  all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-logging-allow (0 references)
target     prot opt source               destination
LOG        all  --  0.0.0.0/0            0.0.0.0/0            limit: avg 3/min b                                                                             urst 10 LOG flags 0 level 4 prefix "[UFW ALLOW] "

Chain ufw-logging-deny (2 references)
target     prot opt source               destination
RETURN     all  --  0.0.0.0/0            0.0.0.0/0            ctstate INVALID li                                                                             mit: avg 3/min burst 10
LOG        all  --  0.0.0.0/0            0.0.0.0/0            limit: avg 3/min b                                                                             urst 10 LOG flags 0 level 4 prefix "[UFW BLOCK] "

Chain ufw-not-local (1 references)
target     prot opt source               destination
RETURN     all  --  0.0.0.0/0            0.0.0.0/0            ADDRTYPE match dst                                                                             -type LOCAL
RETURN     all  --  0.0.0.0/0            0.0.0.0/0            ADDRTYPE match dst                                                                             -type MULTICAST
RETURN     all  --  0.0.0.0/0            0.0.0.0/0            ADDRTYPE match dst                                                                             -type BROADCAST
ufw-logging-deny  all  --  0.0.0.0/0            0.0.0.0/0            limit: avg                                                                              3/min burst 10
DROP       all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-reject-forward (1 references)
target     prot opt source               destination

Chain ufw-reject-input (1 references)
target     prot opt source               destination

Chain ufw-reject-output (1 references)
target     prot opt source               destination

Chain ufw-skip-to-policy-forward (0 references)
target     prot opt source               destination
DROP       all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-skip-to-policy-input (7 references)
target     prot opt source               destination
DROP       all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-skip-to-policy-output (0 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-track-forward (1 references)
target     prot opt source               destination

Chain ufw-track-input (1 references)
target     prot opt source               destination

Chain ufw-track-output (1 references)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            ctstate NEW
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            ctstate NEW

Chain ufw-user-forward (1 references)
target     prot opt source               destination

Chain ufw-user-input (1 references)
target     prot opt source               destination
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:22
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:22
DROP       all  --  23.225.39.238        0.0.0.0/0

Chain ufw-user-limit (0 references)
target     prot opt source               destination
LOG        all  --  0.0.0.0/0            0.0.0.0/0            limit: avg 3/min b                                                                             urst 5 LOG flags 0 level 4 prefix "[UFW LIMIT BLOCK] "
REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-p                                                                             ort-unreachable

Chain ufw-user-limit-accept (0 references)
target     prot opt source               destination
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

Chain ufw-user-logging-forward (0 references)
target     prot opt source               destination

Chain ufw-user-logging-input (0 references)
target     prot opt source               destination

Chain ufw-user-logging-output (0 references)
target     prot opt source               destination

Chain ufw-user-output (1 references)
target     prot opt source               destination

/var/log/auth.log et pleins il y a pas de fin sur ce fichier

Le mot de passe était sécurisée 16 Caractére avec des &é"((-è

Qu'est-ce qui te fait affirmer que ton upload part vers 23.225 = iftop avec plusieurs adresse IP de cette plage qui utilisée l'upload a 100% et quand je bannissez l'adresse une autre de la même plage prenez le relais

Dernière modification par jeremydu80 (Le 22/10/2022, à 13:58)

Hors ligne

#23 Le 22/10/2022, à 13:58

jeremydu80

Re : Possible backdoor server

bruno a écrit :

Et j'oubliais les trois fichiers éminemment suspects sous /usr/bin :

-rwxr-xr-x 1 root   root      625889 oct.  22 12:02  mtxvteicdv
-rwxr-xr-x 1 root   root      625878 oct.  20 00:12  mvvvotwked
-rwxr-xr-x 1 root   root      225280 oct.  20 00:09  nesyavrpah

que tu devrais nous transmettre pour analyse d'une façon ou d'une autre.

Il restera à savoir comment tu as fait pour compromettre ce serveur : installation de ta « seedbox », mot de passe faible pour un accès web ou ssh, etc.


veut tu une copie au format tar.gz de ses fichiers ?

https://zupimages.net/up/22/42/8hsq.png

https://app.box.com/s/0w5g8g2dvjyzcdrdjelslw2ermmgeila voila une copie au cas ou

L'installation de cette seedbox je l'utilise sur des dizaines de serveurs sans jamais avoie eu aucun problème justement


Modération : merci d'utiliser des images de petite taille (300x300) ou des miniatures pointant sur ces images.

Dernière modification par cqfd93 (Le 22/10/2022, à 18:28)

Hors ligne

#24 Le 22/10/2022, à 14:11

jeremydu80

Re : Possible backdoor server

Hors ligne

#25 Le 22/10/2022, à 14:15

matrix-bx

Re : Possible backdoor server

bruno a écrit :

Et j'oubliais les trois fichiers éminemment suspects sous /usr/bin :

-rwxr-xr-x 1 root   root      625889 oct.  22 12:02  mtxvteicdv
-rwxr-xr-x 1 root   root      625878 oct.  20 00:12  mvvvotwked
-rwxr-xr-x 1 root   root      225280 oct.  20 00:09  nesyavrpah

Il y en a d'autres:

-rwxr-xr-x 1 root   root      625889 oct.  21 11:56  byfhwslwbi
-rwxr-xr-x 1 root   root      625878 oct.  19 23:26  kjlniiluhc

La compromission ne fait plus aucun doute vu les rapports virustotal.


Utilisations des balises de mises en formes.

Hors ligne