Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
rootkit [Le 05/12/2009, 18:17] Canigou 66 ponctuation, Des fichiers peuvent être considéré comme suspect > Des fichiers peuvent être considérés comme suspects, base de donnée > base de données |
— (Version actuelle) | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | {{tag>sécurité serveur virus}} | ||
- | ---- | ||
- | ====== Présentation Rootkit ====== | ||
- | |||
- | {{:rootkit.gif|}} | ||
- | |||
- | Un rootkit est un programme qui maintient un accès frauduleux à un système informatique. Les programmes et techniques suivantes servent à contrôler que vous n'êtes pas affecté par l'un d'entre eux. | ||
- | |||
- | ===== Installation ===== | ||
- | |||
- | ==== rkhunter : ==== | ||
- | |||
- | Site officiel : http://www.rootkit.nl/ | ||
- | |||
- | [[apt://rkhunter|Cliquer ici pour installer rkhunter]], ou en ligne de commande : | ||
- | |||
- | sudo aptitude install rkhunter | ||
- | |||
- | Mise à jour du programme : | ||
- | |||
- | sudo rkhunter --update | ||
- | |||
- | Ensuite lancez RootKit Hunter : | ||
- | |||
- | sudo rkhunter --check | ||
- | |||
- | Analysez sérieusement vos résultats, surtout la partie "Rootkit checks". | ||
- | |||
- | <note important>Des fichiers peuvent être considérés comme suspects si la base de données n'est pas à jour.</note> | ||
- | |||
- | ==== chkrootkit ==== | ||
- | |||
- | Site officiel : http://www.chkrootkit.org/ | ||
- | |||
- | [[apt://chkrootkit|Cliquer ici pour installer chkrootkit]], ou en ligne de commande : | ||
- | sudo aptitude install chkrootkit | ||
- | |||
- | Ensuite lancez chkrootkit : | ||
- | |||
- | sudo chkrootkit | ||
- | |||
- | ==== liens ==== | ||
- | |||
- | [[http://plfnicolarius.free.fr/tutoriel_logiciel_freebsd_linux_detection_de_rootkits_sous_linux_et_freebsd.php|Détection de rootkits sous Linux]] | ||
- | |||
- | ===== Contributeur ===== | ||
- | |||
- | [[:utilisateurs:Ubuntosaure]] |