Cette page n'a pas encore d'étiquettes.
Apportez votre aide…

Ceci est une ancienne révision du document !



Présentation Rootkit

Un rootkit est un programme qui maintient un accès frauduleux à un système informatique. Les programmes et techniques suivantes servent à contrôler que vous n'êtes pas affecté par l'un d'entre eux.

rkhunter:

 sudo aptitude install rkhunter 

Mise à jour du programme:

 sudo rkhunter --update

Ensuite lancez RootKit Hunter:

 sudo rkhunter --check

Analysez sérieusement vos résultats, surtout la partie "Rootkit checks".

Des fichiers peuvent être considéré comme suspect si la base de donnée n'est pas à jour.

chkrootkit

 sudo aptitude install chkrootkit

Ensuite lancez chkrootkit:

 sudo chkrootkit

liens

  • rootkit.1254958801.txt.gz
  • Dernière modification: Le 08/10/2009, 01:40
  • par 213.95.41.13