Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| rootkit [Le 13/03/2011, 14:10] – amélioration lynis HacKurx | rootkit [Le 06/02/2024, 11:21] (Version actuelle) – supprimée bruno | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | ||
| - | ---- | ||
| - | ====== Présentation Rootkit ====== | ||
| - | |||
| - | {{: | ||
| - | |||
| - | Un rootkit est un programme qui maintient un accès frauduleux à un système informatique et cela le plus discrètement possible, leurs détections est difficile, parfois même impossible tant que le système d' | ||
| - | |||
| - | Il existe néanmoins des programmes pour les détecter, ils contrôlent notamment que les fichiers n'ont pas été modifiés en comparent les hash avec une base de données en ligne. | ||
| - | ===== Installation ===== | ||
| - | |||
| - | ==== rkhunter : ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | [[apt:// | ||
| - | |||
| - | sudo apt-get install rkhunter | ||
| - | |||
| - | Mise à jour du programme : | ||
| - | |||
| - | sudo rkhunter --update | ||
| - | |||
| - | Ensuite lancez RootKit Hunter : | ||
| - | |||
| - | sudo rkhunter --check | ||
| - | |||
| - | Analysez sérieusement vos résultats, surtout la partie " | ||
| - | |||
| - | <note important> | ||
| - | Notamment :\\ | ||
| - | **/// | ||
| - | **/// | ||
| - | qui peuvent déclencher un **[ Warning ]**\\ | ||
| - | |||
| - | Dans ce cas lancez :\\ | ||
| - | sudo rkhunter --propupd | ||
| - | |||
| - | </ | ||
| - | |||
| - | Voir l' | ||
| - | |||
| - | ==== chkrootkit ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | [[apt:// | ||
| - | sudo apt-get install chkrootkit | ||
| - | |||
| - | Ensuite lancez chkrootkit : | ||
| - | |||
| - | sudo chkrootkit | ||
| - | |||
| - | ==== lynis ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | [[apt:// | ||
| - | sudo apt-get install lynis | ||
| - | |||
| - | Mise à jour de la base de donnée: | ||
| - | |||
| - | sudo lynis --check-update | ||
| - | |||
| - | Lancer un scan : | ||
| - | |||
| - | lynis --check-all | ||
| - | |||
| - | === liens ==== | ||
| - | |||
| - | [[http:// | ||
| - | |||
| - | ===== Contributeur ===== | ||
| - | |||
| - | [[: | ||
