Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| rootkit [Le 13/03/2011, 14:28] – Modification générale HacKurx | rootkit [Le 06/02/2024, 11:21] (Version actuelle) – supprimée bruno | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | ||
| - | ---- | ||
| - | ====== Présentation Rootkit ====== | ||
| - | |||
| - | {{: | ||
| - | |||
| - | Un rootkit est un programme qui maintient un accès frauduleux à un système informatique et cela le plus discrètement possible, leurs détections est difficile, parfois même impossible tant que le système d' | ||
| - | |||
| - | Il existe néanmoins des programmes pour les détecter, nous allons les voir ci-dessous. | ||
| - | |||
| - | ===== Logiciel, installation et utilisation ===== | ||
| - | |||
| - | ==== rkhunter ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | Contrôle notamment que les fichiers n'ont pas été modifiés en comparent les hash avec une base de données en ligne. | ||
| - | |||
| - | [[apt:// | ||
| - | |||
| - | sudo apt-get install rkhunter | ||
| - | |||
| - | Mise à jour du programme : | ||
| - | |||
| - | sudo rkhunter --update | ||
| - | |||
| - | Ensuite lancez RootKit Hunter : | ||
| - | |||
| - | sudo rkhunter --check | ||
| - | |||
| - | Analysez sérieusement vos résultats, surtout la partie " | ||
| - | |||
| - | <note important> | ||
| - | Notamment :\\ | ||
| - | **/// | ||
| - | **/// | ||
| - | qui peuvent déclencher un **[ Warning ]**\\ | ||
| - | |||
| - | Dans ce cas lancez :\\ | ||
| - | sudo rkhunter --propupd | ||
| - | |||
| - | </ | ||
| - | |||
| - | Voir l' | ||
| - | |||
| - | ==== chkrootkit ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | Vérifie que les fichiers exécutables du système n'ont pas été modifiés, que la carte réseau n'est pas en mode " | ||
| - | |||
| - | [[apt:// | ||
| - | sudo apt-get install chkrootkit | ||
| - | |||
| - | Ensuite lancez chkrootkit : | ||
| - | |||
| - | sudo chkrootkit | ||
| - | |||
| - | ==== lynis ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | Contrôle notamment le pare-feu, que les certificats SSL ne sont pas périmés, l' | ||
| - | |||
| - | [[apt:// | ||
| - | sudo apt-get install lynis | ||
| - | |||
| - | Mise à jour de la base de donnée: | ||
| - | |||
| - | sudo lynis --check-update | ||
| - | |||
| - | Lancer un scan : | ||
| - | |||
| - | lynis --check-all | ||
| - | |||
| - | ===== Liens ===== | ||
| - | |||
| - | [[http:// | ||
| - | |||
| - | ===== Contributeur ===== | ||
| - | |||
| - | [[: | ||
