
Quand on a pas envie de faire un joli format (parce que c'est physiquement impossible ou que cela va prendre trop de temps de le faire faire), la solution la plus simple reste encore de détecter la présence d'un rootkit sur sa machine avec les quelques outils disponibles.
Le premier, le plus connu, c'est chkrootkit, facile à installer (urpmi chkrootkit, apt-get chkrootkit, ...), et il suffit en root de lancer un joli "chkrootkit" pour détecter une 50aine de rootkits possibles.
http://www.chkrootkit.org/
Le deuxième, nettement moins connu, rkhunter, détecte aussi une 50aine de rootkits, mais vérifie aussi quelques signatures, quelques ports connus et vérifie quelques options de sécurités assez intéressantes, du tout bon aussi!
http://www.rootkit.nl/
Poster un commentaire
PS c'est : apt-get install chkrootkit
Je n'ai (heureusement) pas de rootkit sur ma becane, mais si il en détectais un, il le vire ou il nous avertit seulement ?
Surtout que pour certains Rootkits, t'as parfois même plus accès root donc aucune chance de le virer comme ça