France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 646 membres enregistrés - 1 884 026 posts - 96 217 topics
Index des forums FH  | Index des forums DegroupNews
      Systèmes et Logiciels Alternatifs
           rookit or not rootkit ?
19 connectés(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
rookit or not rootkit ?

alaingre
linux for ever

Messages : 1 606
Inscrit le 27/11/03
Ville : grenoble
Non connecté
  Posté le 09 décembre 2007 - 19 h 51 m 50 s
Bonsoir

La sécurité étant toujours un élément important j'ai tester les deux outils de détections de rootkit dont il est fait une courte présentation dans cet article http://linux-facile.blogspot.com/2007/12/vous-tes-parano.html

Pour l'installation sous gusty il suffit juste de cliquer apt://rkhunter et apt://chkrootkit

RAS avec chkrootkit mais avec Rkhunter (*) deux deux warning dont je ne connais pas la signification .?
La faq de Rkhunter n'est pas traduite (?) et j'ai du mal à trouver une réponse

Extrait des log


[12:11:18] Checking for hidden files and directories [ Warning ]
[12:11:18] Warning: Hidden directory found: /dev/.static
[12:11:19] Warning: Hidden directory found: /dev/.udev
[12:11:19] Warning: Hidden directory found: /dev/.initramfs
[12:11:19] Warning: Hidden file found: /dev/.tmp-2-0: block special (2/0)


Au final la conclusion à l'air pourtant d'être clean ;


14:09:17] System checks summary
[14:09:17] =====================
[14:09:17]
[14:09:17] File properties checks...
[14:09:17] Files checked: 122
[14:09:17] Suspect files: 0
[14:09:17]
[14:09:17] Rootkit checks...
[14:09:17] Rootkits checked : 112
[14:09:17] Possible rootkits: 0
[14:09:17]
[14:09:17] Applications checks...
[14:09:17] Applications checked: 3
[14:09:17] Suspect applications: 0
[14:09:17]
[14:09:17] The system checks took: 120 minutes and 39 seconds
[14:09:17]
[14:09:17] Info: End date is dimanche 9 décembre 2007, 14:09:17 (UTC+0100)





Ce qui me rassure c'est qu'en regardant de près la copie d'écran qui illustre l'article on voit également un warning dans les fichiers cachés !

(*) rkhunter est un scanner qui vérifie les signatures md5 des binaires système
Il scan aussi le système à partir de signature de rootkit connus.


Message édité 2 fois, la dernière par alaingre le 09 décembre 2007 - 19 h 57.

Osez linux avec une Eeepc > Easy to learn, Easy to work, Easy to play

Page genérée en 0.8874 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory