Bonjour
Après une verif avec rkhunter j ai remarque 3 avertissements
en copie
/usr/bin/lwp-request [ Warning ]
[14:26:41] Warning: The command '/usr/bin/lwp-request' has been replaced by a script: /usr/bin/lwp-request: Perl script text executable
Info: Starting test name 'ipc_shared_mem'
[14:34:40] Info: The minimum shared memory segment size to be checked (in bytes): 1048576 (1,0MB)
[14:34:40] Checking for suspicious (large) shared memory segments [ Warning ]
[14:34:40] Warning: The following suspicious (large) shared memory segments have been found:
[14:34:40] Process: /usr/libexec/csd-background PID: 1369 Owner: juan-luis Size: 64MB (configured size allowed: 1,0MB)
[14:34:40] Process: /usr/bin/nemo-desktop PID: 1620 Owner: juan-luis Size: 4,0MB (configured size allowed: 1,0MB)
Checking for hidden files and directories [ Warning ]
[14:36:49] Warning: Hidden file found: /etc/.resolv.conf.systemd-resolved.bak: ASCII text
[14:36:49] Warning: Hidden file found: /etc/.updated: ASCII text
Novice avec linux mint j aurais voulu avoir si ces infos sont dangereuses pour mes données personnels ou même pour le bon fonctionnement de la machine
Merci
segments de mémoire partagée suspects
Re: segments de mémoire partagée suspects
Bonjour juan-luis,
Ton post appelle plusieurs remarques :
Ton post appelle plusieurs remarques :
- "rkhunter", tu parles bien de l'outil de détection de rootkits n'est-ce pas ?
- Le risque de compromission de ta machine, si tu es un particulier, derrière une box, est tellement négligeable qu'il est assez surprenant que tu soupçonnes un rootkit. As-tu des raisons de le soupçonner qui puissent être partagées pour qu'on comprenne ta situation ?
- Cet outil semble ne plus être maintenu depuis le 20 février 2018. Il est donc plus que probable qu'il génère des faux positifs en lien avec de nouveaux usages.
- Le partage de mémoire (shared memory) n'est en rien une technique prohibée. Elle présente ses avantages et ses inconvénients, mais en juger simplement sur la taille est une approche assez... déconcertante. En fait l'outil utilise apparemment une taille configurée (ici 1Mo) et considère que ce qui dépasse est un problème, sans expliquer en quoi.
- De même, considérer comme suspects de fichiers de configuration parce qu'ils sont cachés et en mode ASCII... je ne comprends pas bien la logique. La raison d'être des fichiers est explicitée dans les fichiers eux-mêmes. Rien de suspect pour ce que j'en vois. Est-ce que quelque chose t'a surpris ?
PC : Desktop | Linux Mint 22.1 Xia | Cinnamon 6.4.8 | 6.8.0-63-generic | Intel Core i5-13400F | 32GB | NVIDIA AD106 [GeForce RTX 4060 Ti] / 575.64.03
Re: segments de mémoire partagée suspects
Bonjour Armaggion
Merci pour ta réponse .
Exacte c est bien l’outil "rkhumter"
A la base c est un vieux laptop toshiba satellite de 2014 qui tournait sous w 7 puis 8 puis 10 sur lequel tournait en double démarrage widows et Linux mint KDE .
Après m être fait hacker mon compte facebook et mes mails j ai décidé de changer mon disque dur et de passer en ssd de 250
et d installer linux mint 20
peut être reste il dans une mémoire tampon des reste de toutes ces installation antérieur a la dernière c est a dire linux mint 20 puis actualise a 22 récemment .
Merci pour ta réponse .
Exacte c est bien l’outil "rkhumter"
A la base c est un vieux laptop toshiba satellite de 2014 qui tournait sous w 7 puis 8 puis 10 sur lequel tournait en double démarrage widows et Linux mint KDE .
Après m être fait hacker mon compte facebook et mes mails j ai décidé de changer mon disque dur et de passer en ssd de 250
et d installer linux mint 20
peut être reste il dans une mémoire tampon des reste de toutes ces installation antérieur a la dernière c est a dire linux mint 20 puis actualise a 22 récemment .
Re: segments de mémoire partagée suspects
Si tu as changé de disque, aucune chance qu'il persiste quoi que ce soit, sauf à être infecté par une forme rarissime de bootkit (infection de firmware), mais c'est tellement exceptionnel que tu peux, je pense, dormir sur tes deux oreilles.
Bien entendu on ne se connaît pas et tu es peut-être une personne exposée dont la compromission d'un compte public pourrait avoir des conséquences sérieuses, mais dans ce cas je t'invite à ne pas rester seul(e) et à te tourner vers ton responsable de cybersécurité ou équivalent. Mais comme tu sembles parler de matériel domestique, tu peux, à mon sens, dormir tranquille considérant ce que tu as mis en place.
Prends soin d'avoir le firewall de ta box en activité, d'avoir un firewall actif sur ton PC, prends garde à ne pas t'exposer en cliquant sur des emails frauduleux, ne te hasarde pas à avoir une navigation à risque ni à installer des logiciels d'une provenance non vérifiée, et tu seras à l'abri.
Ca vaut pour ton téléphone mobile également bien entendu.
Bien entendu on ne se connaît pas et tu es peut-être une personne exposée dont la compromission d'un compte public pourrait avoir des conséquences sérieuses, mais dans ce cas je t'invite à ne pas rester seul(e) et à te tourner vers ton responsable de cybersécurité ou équivalent. Mais comme tu sembles parler de matériel domestique, tu peux, à mon sens, dormir tranquille considérant ce que tu as mis en place.
Prends soin d'avoir le firewall de ta box en activité, d'avoir un firewall actif sur ton PC, prends garde à ne pas t'exposer en cliquant sur des emails frauduleux, ne te hasarde pas à avoir une navigation à risque ni à installer des logiciels d'une provenance non vérifiée, et tu seras à l'abri.
Ca vaut pour ton téléphone mobile également bien entendu.
PC : Desktop | Linux Mint 22.1 Xia | Cinnamon 6.4.8 | 6.8.0-63-generic | Intel Core i5-13400F | 32GB | NVIDIA AD106 [GeForce RTX 4060 Ti] / 575.64.03
Re: segments de mémoire partagée suspects
Armaggion
Merci pour ces informations
Je pense que je ne vais pas faire autre chose que de continuer ainsi .
Cordialement
Merci pour ces informations
Je pense que je ne vais pas faire autre chose que de continuer ainsi .
Cordialement