Checking `sniffer'... Output from ifpromisc:
lo: not promisc and no packet sniffer sockets
enp3s0: PACKET SNIFFER(/usr/sbin/NetworkManager[1037], /usr/sbin/NetworkManager[1037])
Avec
Ma question basique est : faut-il s'en inquiéter et si oui... comment y remédier
En vous remerkiant
1 Tour Dell Inspiron 3671 Mint 21.3 Xfce 4.18.0 Kernel 5.15.0-107-generic - SSD système 250 Go + HDD 1 To - CPU Intel i5 9400@2.90GHz (6) - GPU NVIDIA GeForce GTX 1650 + Intel CoffeeLake-S GT2 - RAM 32 Go
2 iMac 8-1 (2008) Linux Lite 6.6 Xfce 4.16 Kernel 5.15.0-89-generic - SSD 250 Go - CPU Intel Core 2 duo E8135@2.4GHz (2) - GPU AMD ATI Mobility Radeon FH 2400 - RAM 4 Go 3 Laptop Sony Vaio Mint 20.1 Xfce 4.14 Kernel 5.4.0-162 - SSD 250 Go - CPU Intel i3-2310M (4) - GPU Nvidia GForce 410 M - RAM 8 Go
Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:
/usr/lib/jvm/.java-1.11.0-openjdk-amd64.jinfo
/usr/lib/ruby/vendor_ruby/rubygems/ssl_certs/.document
/usr/lib/ruby/vendor_ruby/rubygems/optparse/.document
/usr/lib/ruby/vendor_ruby/rubygems/tsort/.document
/usr/lib/ruby/gems/3.0.0/gems/rbs-1.0.4/.rubocop.yml
/usr/lib/ruby/gems/3.0.0/gems/power_assert-1.2.0/.travis.yml
/usr/lib/ruby/gems/3.0.0/gems/minitest-5.14.2/.autotest
/usr/lib/debug/.build-id
/usr/lib/python3/dist-packages/tldextract/.tld_set_snapshot
/usr/lib/modules/5.15.0-70-generic/vdso/.build-id
/usr/lib/modules/5.15.0-71-generic/vdso/.build-id
/usr/lib/libreoffice/share/.registry
1 Tour Dell Inspiron 3671 Mint 21.3 Xfce 4.18.0 Kernel 5.15.0-107-generic - SSD système 250 Go + HDD 1 To - CPU Intel i5 9400@2.90GHz (6) - GPU NVIDIA GeForce GTX 1650 + Intel CoffeeLake-S GT2 - RAM 32 Go
2 iMac 8-1 (2008) Linux Lite 6.6 Xfce 4.16 Kernel 5.15.0-89-generic - SSD 250 Go - CPU Intel Core 2 duo E8135@2.4GHz (2) - GPU AMD ATI Mobility Radeon FH 2400 - RAM 4 Go 3 Laptop Sony Vaio Mint 20.1 Xfce 4.14 Kernel 5.4.0-162 - SSD 250 Go - CPU Intel i3-2310M (4) - GPU Nvidia GForce 410 M - RAM 8 Go
Ce sont sans doute des "faux positifs" : ce ne sont pas des fichiers executables, donc je ne inquiéterai pas de de trop
J'ai plus ou moins le même sur ma SID
WARNING: The following suspicious files and directories were found:
/usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.gitignore
/usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.vscodeignore
/usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.vscode
/usr/lib/ruby/vendor_ruby/rubygems/optparse/.document
/usr/lib/ruby/vendor_ruby/rubygems/tsort/.document
/usr/lib/ruby/vendor_ruby/rubygems/ssl_certs/.document
/usr/lib/libreoffice/share/.registry
/usr/lib/python3/dist-packages/matplotlib/tests/baseline_images/.keep
/usr/lib/python3/dist-packages/matplotlib/tests/tinypages/_static/.gitignore
/usr/lib/python3/dist-packages/matplotlib/tests/tinypages/.gitignore
/usr/lib/python3/dist-packages/matplotlib/backends/web_backend/.prettierrc
/usr/lib/python3/dist-packages/matplotlib/backends/web_backend/.eslintrc.js
/usr/lib/python3/dist-packages/matplotlib/backends/web_backend/.prettierignore
/usr/lib/python3/dist-packages/numpy/core/include/numpy/.doxyfile
/usr/lib/python3/dist-packages/numpy/f2py/tests/src/assumed_shape/.f2py_f2cmap
/usr/lib/python3/dist-packages/numpy/f2py/tests/src/f2cmap/.f2py_f2cmap
/usr/lib/jvm/.java-1.17.0-openjdk-amd64.jinfo
/usr/lib/jvm/.java-1.11.0-openjdk-amd64.jinfo
Pour la dernière sortie qui touche le réseau, idem. Sinon essaye une analyse avec rkhunter
dhclient utilise des sockets que chkrootkit peut considérer comme du sniffing.
A mon avis tu cours moins de risque avec certaine sortie que d'aller au concert des Brigada
?séuqartéd sel ruoP / sécnoféd sel ruoP / sreiruréB sel ruoP / ?étéicos elleuQ
System checks summary
=====================
File properties checks...
Required commands check failed
Files checked: 148
Suspect files: 28
Rootkit checks...
Rootkits checked : 478
Possible rootkits: 5
Applications checks...
All checks skipped
The system checks took: 1 minute and 57 seconds
All results have been written to the log file: /var/log/rkhunter.log
One or more warnings have been found while checking the system.
Please check the log file (/var/log/rkhunter.log)
En plus, comme un gros nul, j'ai oublié comment on ouvrait le log. Bref, chuis pas plus renseigné
ça craint tant que ça d'aller voir Brigada ? Faudra que je mette mes docs coquées
1 Tour Dell Inspiron 3671 Mint 21.3 Xfce 4.18.0 Kernel 5.15.0-107-generic - SSD système 250 Go + HDD 1 To - CPU Intel i5 9400@2.90GHz (6) - GPU NVIDIA GeForce GTX 1650 + Intel CoffeeLake-S GT2 - RAM 32 Go
2 iMac 8-1 (2008) Linux Lite 6.6 Xfce 4.16 Kernel 5.15.0-89-generic - SSD 250 Go - CPU Intel Core 2 duo E8135@2.4GHz (2) - GPU AMD ATI Mobility Radeon FH 2400 - RAM 4 Go 3 Laptop Sony Vaio Mint 20.1 Xfce 4.14 Kernel 5.4.0-162 - SSD 250 Go - CPU Intel i3-2310M (4) - GPU Nvidia GForce 410 M - RAM 8 Go