Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| rootkit [Le 01/04/2016, 18:35] – [lynis] m 85.218.40.80 | rootkit [Le 06/02/2024, 11:21] (Version actuelle) – supprimée bruno | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | ||
| - | ---- | ||
| - | ====== Présentation Rootkit ====== | ||
| - | |||
| - | {{: | ||
| - | |||
| - | Un rootkit est un programme qui maintient un accès frauduleux à un système informatique et cela le plus discrètement possible, leur détection est difficile, parfois même impossible tant que le système d' | ||
| - | |||
| - | Un Webkit quant à lui permet de prendre l' | ||
| - | |||
| - | Il existe néanmoins des programmes pour les détecter, nous allons les voir ci-dessous. | ||
| - | |||
| - | ===== Anti-Rootkit: | ||
| - | |||
| - | ==== rkhunter ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | Contrôle notamment que les fichiers n'ont pas été modifiés en comparent les hash avec une base de données en ligne. | ||
| - | |||
| - | **[[apt> | ||
| - | |||
| - | sudo apt-get install rkhunter | ||
| - | |||
| - | Mise à jour du programme : | ||
| - | |||
| - | sudo rkhunter --update | ||
| - | |||
| - | Ensuite lancez RootKit Hunter (la commande ci-dessous n' | ||
| - | |||
| - | sudo rkhunter --checkall --report-warnings-only | ||
| - | |||
| - | Analysez sérieusement vos résultats. | ||
| - | |||
| - | <note important> | ||
| - | Notamment :\\ | ||
| - | **/// | ||
| - | **/// | ||
| - | qui peuvent déclencher un **[ Warning ]**\\ | ||
| - | |||
| - | Dans ce cas lancez :\\ | ||
| - | sudo rkhunter --propupd | ||
| - | |||
| - | </ | ||
| - | |||
| - | Voir l' | ||
| - | |||
| - | ==== chkrootkit ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | Vérifie que les fichiers exécutables du système n'ont pas été modifiés, que la carte réseau n'est pas en mode " | ||
| - | |||
| - | **[[apt> | ||
| - | sudo apt-get install chkrootkit | ||
| - | |||
| - | Ensuite lancez chkrootkit : | ||
| - | |||
| - | sudo chkrootkit -q | ||
| - | |||
| - | ==== lynis ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | Contrôle notamment le pare-feu, que les certificats SSL ne sont pas périmés, l' | ||
| - | |||
| - | **[[apt> | ||
| - | sudo apt-get install lynis | ||
| - | |||
| - | Mise à jour de la base de données : | ||
| - | |||
| - | sudo lynis --check-update | ||
| - | |||
| - | Lancer un scan (vérification totale sans action utilisateur) : | ||
| - | |||
| - | sudo lynis --check-all -Q | ||
| - | ==== Tiger ==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | **[[apt> | ||
| - | |||
| - | < | ||
| - | Lancez avec des droits root : | ||
| - | < | ||
| - | |||
| - | |||
| - | ====OSSEC : + Rootcheck==== | ||
| - | |||
| - | Site officiel : http:// | ||
| - | |||
| - | Voir [[http:// | ||
| - | |||
| - | Sinon, [[ossec|installez ossec]] qui contient rootcheck. | ||
| - | |||
| - | =====Anti-Webkit===== | ||
| - | |||
| - | ====PHP Shell Detector==== | ||
| - | |||
| - | [[http:// | ||
| - | |||
| - | ===== Liens ===== | ||
| - | |||
| - | [[http:// | ||
| - | |||
| - | [[http:// | ||
| - | ===== Contributeur ===== | ||
| - | |||
| - | Contributeurs : [[: | ||
