Résolu le 30-12-18 Installer un anti-rootkit [on va dire résolu]

Installation, configuration et utilisation des logiciels que vous souhaitez installer.
Avatar du membre
Insam
Messages : 3466
Enregistré le : mer. 15 juil. 2015 15:03
Localisation : Breizh-Izel

Installer un anti-rootkit [on va dire résolu]

Message par Insam »

Voilà, tout est dans le titre, mais y'en a plusieurs et aucun ne me paraît simple (pas à installer, mais à utiliser)
Je ne sais d'eux que ce que j'ai lu sur leur installation, sur le forum ubuntu, mais je n'ai pas trouvé d'utilisateur pour en savoir plus.
Alors d'abord quelqu'un de chez nous a-t-il goûté à ces trucs ?
Si oui, merci du retour
Si non... Ben zut alors ! Pas envie de tous les tester alors que je n'y pige que schtroumpf !
:mrgreen:
Modifié en dernier par Insam le jeu. 14 janv. 2016 21:07, modifié 1 fois.
Image

Avatar du membre
dagonh
Messages : 1506
Enregistré le : lun. 13 juil. 2015 15:41

Re: Installer un anti-rootkit

Message par dagonh »

Insam a écrit :Ben zut
Image Ben zen, plutôt, ça carburera mieux. :lol:

Désolé, jamais utilisé d'anti-rootkit… savais même pas que ça existait, d'ailleurs !
CM Gigabyte Z97-HD3, Intel i7-4790K, RAM 16 Go
système sur SSD 240 Go + 3 To pour les données (+2,5 To externes pour les sauvegardes)
Écran Hanns 27" 16/10
Sarah Maté

Avatar du membre
Insam
Messages : 3466
Enregistré le : mer. 15 juil. 2015 15:03
Localisation : Breizh-Izel

Re: Installer un anti-rootkit

Message par Insam »

dagonh a écrit :
Insam a écrit :Ben zut
Image Ben zen, plutôt, ça carburera mieux. :lol:
:lol: :lol:
Désolé, jamais utilisé d'anti-rootkit… savais même pas que ça existait, d'ailleurs !
Moi je savais...pour XP (grâce à mémé)
Mais avec ce qui vient de m'arriver avec Flexnet, je vais m'y intéresser de près !
Image

Avatar du membre
Robinwood
Messages : 6812
Enregistré le : mar. 28 juil. 2015 20:30
Localisation : Auvergne

Re: Installer un anti-rootkit

Message par Robinwood »

Bonjour,
je viens de tester rkhunter, installation depuis les dépots, mise à jour et scan.
https://doc.ubuntu-fr.org/rkhunter ou https://doc.ubuntu-fr.org/rootkit

Code : Tout sélectionner

sudo apt-get install rkhunter

Code : Tout sélectionner

sudo rkhunter --update
Mise à jour du programme

Code : Tout sélectionner

sudo rkhunter --checkall --report-warnings-only
RootKit Hunter (la commande ci-dessous n'affiche que les avertissements)

Pour moi le retour est:

Code : Tout sélectionner

sudo rkhunter --checkall --report-warnings-only
Warning: Suspicious file types found in /dev:
         /dev/.udev/rules.d/root.rules: ASCII text
Warning: Hidden directory found: /etc/.java: directory 
Warning: Hidden directory found: /dev/.udev: directory 
Warning: Hidden file found: /dev/.initramfs: symbolic link to `/run/initramfs'
Si vous croisez un traducteur. :D
Intel nuc8i3phn Xero Linux
Packard Bell Imedia S2110 6Go RAM
linux mint 21 xfce
Firefox Audacious Dragon player

Avatar du membre
dagonh
Messages : 1506
Enregistré le : lun. 13 juil. 2015 15:41

Re: Installer un anti-rootkit

Message par dagonh »

Eh bien, il te donne une alerte pour chaque répertoire caché qu'il trouve, mais là ce sont tous des répertoires cachés normaux du système. De fausses alertes, quoi !
CM Gigabyte Z97-HD3, Intel i7-4790K, RAM 16 Go
système sur SSD 240 Go + 3 To pour les données (+2,5 To externes pour les sauvegardes)
Écran Hanns 27" 16/10
Sarah Maté

Avatar du membre
Insam
Messages : 3466
Enregistré le : mer. 15 juil. 2015 15:03
Localisation : Breizh-Izel

Re: Installer un anti-rootkit

Message par Insam »

Merci de ton expérience Robinwood , j'ai fait la même et je l'ai désinstallé parce que je ne m'y connais pas assez pour savoir ce qu'il faut croire ou non, et il est spécifié sur le forum ubuntu, que ce soft est très (trop) efficace mais qu'il retourne beaucoup de faux positifs (je me demande donc où est la réelle efficacité si il nous encourage à faire des erreurs)
Image

Avatar du membre
Robinwood
Messages : 6812
Enregistré le : mar. 28 juil. 2015 20:30
Localisation : Auvergne

Re: Installer un anti-rootkit

Message par Robinwood »

Merci Dagonh, comme Insam je n'y comprenais rien, me voila rassuré. :D
Intel nuc8i3phn Xero Linux
Packard Bell Imedia S2110 6Go RAM
linux mint 21 xfce
Firefox Audacious Dragon player

Avatar du membre
Insam
Messages : 3466
Enregistré le : mer. 15 juil. 2015 15:03
Localisation : Breizh-Izel

Re: Installer un anti-rootkit

Message par Insam »

Alors j'ai vu dans wikipedia que le truc qu'on vient d'essayer était à base de "Unhide"
Unhide est dispo dans synaptic, unhide.rb est spécifique rootkit, je l'ai installé et lancé :
Voilà le résultat :
Image
Ce qui est rassurant, on est sûr qu'il n'y a pas de faux positifs, y'a plus qu'à espérer qu'il détecte vraiment les vrais positifs ! Mais bon, il est noté 5 étoiles dans sourceforge.net...Alors pourquoi pas.
L' énorme avantage pour moi, c'est que plus simple que ça tu meurs !
Modifié en dernier par Insam le jeu. 14 janv. 2016 18:46, modifié 1 fois.
Image

zeb
Messages : 16388
Enregistré le : ven. 19 juin 2015 22:13
Localisation : plus ici

Re: Installer un anti-rootkit

Message par zeb »

Robinwood a écrit :je viens de tester rkhunter, installation depuis les dépots
une question bête pour Robinwood, pourquoi une installation via le terminal alors que dans le gestionnaire il est présent :roll:
C'est quand même plus simple, non :?:

Avatar du membre
Robinwood
Messages : 6812
Enregistré le : mar. 28 juil. 2015 20:30
Localisation : Auvergne

Re: Installer un anti-rootkit

Message par Robinwood »

Bonjour Zebulon,
j'ai même installé rkhunter par synaptic, pour voir s'il s'installe seul, c'est le cas. ;)
Contrairement à unhide.rb qui vient avec 4 autres paquets, principalement ruby.
Je préfère utiliser synaptic, car via historique on voit ce qui c'est installé et parfois en supprimant le logiciel on garde des paquets qui lui correspondent, je ne sais pourquoi. ;)
Modifié en dernier par Robinwood le jeu. 14 janv. 2016 19:00, modifié 3 fois.
Intel nuc8i3phn Xero Linux
Packard Bell Imedia S2110 6Go RAM
linux mint 21 xfce
Firefox Audacious Dragon player

Répondre