zion -  Détecter un rootkit sur sa machine...

Quand on a pas envie de faire un joli format (parce que c'est physiquement impossible ou que cela va prendre trop de temps de le faire faire), la solution la plus simple reste encore de détecter la présence d'un rootkit sur sa machine avec les quelques outils disponibles.

Le premier, le plus connu, c'est chkrootkit, facile à installer (urpmi chkrootkit, apt-get chkrootkit, ...), et il suffit en root de lancer un joli "chkrootkit" pour détecter une 50aine de rootkits possibles.

http://www.chkrootkit.org/

Le deuxième, nettement moins connu, rkhunter, détecte aussi une 50aine de rootkits, mais vérifie aussi quelques signatures, quelques ports connus et vérifie quelques options de sécurités assez intéressantes, du tout bon aussi!

http://www.rootkit.nl/
Commentaires
Détecter un rootkit sur sa machine...
Vais tester ca.
PS c'est : apt-get install chkrootkit
Par cauet, Publié le 01/03/2005 @ 11:16:39
Détecter un rootkit sur sa machine...
Pas mal du tout. rapide, éfficace.
Je n'ai (heureusement) pas de rootkit sur ma becane, mais si il en détectais un, il le vire ou il nous avertit seulement ?
Par cauet, Publié le 01/03/2005 @ 11:20:07
Détecter un rootkit sur sa machine...
Il avertit seulement, pour le supprimer après t'es bon pour chercher sur Google :wink:

Surtout que pour certains Rootkits, t'as parfois même plus accès root donc aucune chance de le virer comme ça :disappointed:
Par zion, Publié le 30/04/2005 @ 02:34:39
Poster un commentaire
Utilisateur
Mot de passe
 
Informaticien.be - © 2002-2025 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?