linux-facile: Vous êtes parano ?

Marre de windows ? Linux est fait pour vous !

dimanche, décembre 09, 2007

Vous êtes parano ?

Rkhunter, logiciel de détection de rootkits à l' action


Si vous avez tout d' un coup une crise de paranoïa à propos de l' intégrité de votre système, après avoir fait une analyse antivirus avec clamav, vous pourriez peut être essayer de débusquer les rootkits qui pourraient être présent sur votre système.

Définition du rootkit (selon Wikipedia) :

On nomme rootkit un programme ou ensemble de programmes permettant à un tiers (un pirate informatique, par exemple, mais pas nécessairement) de maintenir - dans le temps - un accès frauduleux à un système informatique. Le pré-requis du rootkit est une machine déjà compromise.

Un rootkit s'utilise après une intrusion et l'installation d'une porte dérobée afin de camoufler tous les changements effectués lors de l'intrusion. Ainsi l'on peut préserver l'accès à la machine un maximum de temps, en effet les rootkits sont difficilement détectables et seule une analyse forensique approfondie peut en révéler la présence.

Vous aurez plus de renseignement sur cette page de wikipedia : http://fr.wikipedia.org/wiki/Rootkit


Pour Ubuntu, deux logiciel de détection de rootkits existent : rkhunter et chkrootkit.

Si vous voulez les installer tapez cette commande dans une console :

sudo apt-get install rkhunter chkrootkit

ou plus facilement si vous êtes sur gutsy : cliquez ici (pour installer automatiquement Rkhunter) et ici (pour installer Chkrootkit)

si vous voulez scanner votre système avec rkhunter, dans une console exécutez la commande suivante :

sudo rkhunter -c

ou bien avec chkrootkit

sudo chkrootkit

J' espère que vous n' aurez pas de mauvaises surprises ; chez moi tout est clean ... c' est quand même plus sûr que windows un système Gnu-Linux (si on sait bien l' utiliser).

2 Commentaires :

Le 09 décembre, 2007 17:03, Blogger Zippy a dit...
il y a combien de rootkits fait pour GNY/Linux? pour être parano au point de lance ce genre de logiciel c'est rare ^^  

Le 09 décembre, 2007 19:12, Blogger neomars a dit...
apt-get et non apt get  

Enregistrer un commentaire

Liens vers ce post :

Créer un lien

<< Home