zion - Détecter un rootkit sur sa machine...Quand on a pas envie de faire un joli format (parce que c'est physiquement impossible ou que cela va prendre trop de temps de le faire faire), la solution la plus simple reste encore de détecter la présence d'un rootkit sur sa machine avec les quelques outils disponibles.
Le premier, le plus connu, c'est chkrootkit, facile à installer (urpmi chkrootkit, apt-get chkrootkit, ...), et il suffit en root de lancer un joli "chkrootkit" pour détecter une 50aine de rootkits possibles.
http://www.chkrootkit.org/
Le deuxième, nettement moins connu, rkhunter, détecte aussi une 50aine de rootkits, mais vérifie aussi quelques signatures, quelques ports connus et vérifie quelques options de sécurités assez intéressantes, du tout bon aussi!
http://www.rootkit.nl/
Poster un commentaire
Se connecter
Inscription
Mot de passe perdu
Jeux Vidéos
Microsoft
Matériel
Consoles
Vidéo
PS c'est : apt-get install chkrootkit
Je n'ai (heureusement) pas de rootkit sur ma becane, mais si il en détectais un, il le vire ou il nous avertit seulement ?
Surtout que pour certains Rootkits, t'as parfois même plus accès root donc aucune chance de le virer comme ça