Rkhunter, logiciel de détection de rootkits à l' action
Si vous avez tout d' un coup une crise de paranoïa à propos de l' intégrité de votre système, après avoir fait une analyse antivirus avec clamav, vous pourriez peut être essayer de débusquer les rootkits qui pourraient être présent sur votre système.
Définition du rootkit (selon Wikipedia) :
On nomme rootkit un programme ou ensemble de programmes permettant à un tiers (un pirate informatique, par exemple, mais pas nécessairement) de maintenir - dans le temps - un accès frauduleux à un système informatique. Le pré-requis du rootkit est une machine déjà compromise.
Un rootkit s'utilise après une intrusion et l'installation d'une porte dérobée afin de camoufler tous les changements effectués lors de l'intrusion. Ainsi l'on peut préserver l'accès à la machine un maximum de temps, en effet les rootkits sont difficilement détectables et seule une analyse forensique approfondie peut en révéler la présence.
Pour Ubuntu, deux logiciel de détection de rootkits existent : rkhunter et chkrootkit.
Si vous voulez les installer tapez cette commande dans une console :
sudo apt-get install rkhunter chkrootkit
ou plus facilement si vous êtes sur gutsy : cliquez ici (pour installer automatiquement Rkhunter) et ici (pour installer Chkrootkit)
si vous voulez scanner votre système avec rkhunter, dans une console exécutez la commande suivante :
sudo rkhunter -c
ou bien avec chkrootkit
sudo chkrootkit
J' espère que vous n' aurez pas de mauvaises surprises ; chez moi tout est clean ... c' est quand même plus sûr que windows un système Gnu-Linux (si on sait bien l' utiliser).
Le 09 décembre, 2007 17:03, Zippy a dit...
il y a combien de rootkits fait pour GNY/Linux? pour être parano au point de lance ce genre de logiciel c'est rare ^^
Le 09 décembre, 2007 19:12, neomars a dit...
apt-get et non apt get