Page 1 sur 1

segments de mémoire partagée suspects

Posté : dim. 22 déc. 2024 23:24
par juan-luis
Bonjour
Après une verif avec rkhunter j ai remarque 3 avertissements
en copie

/usr/bin/lwp-request [ Warning ]
[14:26:41] Warning: The command '/usr/bin/lwp-request' has been replaced by a script: /usr/bin/lwp-request: Perl script text executable

Info: Starting test name 'ipc_shared_mem'
[14:34:40] Info: The minimum shared memory segment size to be checked (in bytes): 1048576 (1,0MB)
[14:34:40] Checking for suspicious (large) shared memory segments [ Warning ]
[14:34:40] Warning: The following suspicious (large) shared memory segments have been found:
[14:34:40] Process: /usr/libexec/csd-background PID: 1369 Owner: juan-luis Size: 64MB (configured size allowed: 1,0MB)
[14:34:40] Process: /usr/bin/nemo-desktop PID: 1620 Owner: juan-luis Size: 4,0MB (configured size allowed: 1,0MB)

Checking for hidden files and directories [ Warning ]
[14:36:49] Warning: Hidden file found: /etc/.resolv.conf.systemd-resolved.bak: ASCII text
[14:36:49] Warning: Hidden file found: /etc/.updated: ASCII text

Novice avec linux mint j aurais voulu avoir si ces infos sont dangereuses pour mes données personnels ou même pour le bon fonctionnement de la machine
Merci

Re: segments de mémoire partagée suspects

Posté : lun. 23 déc. 2024 00:24
par Armaggion
Bonjour juan-luis,

Ton post appelle plusieurs remarques :
  • "rkhunter", tu parles bien de l'outil de détection de rootkits n'est-ce pas ?
  • Le risque de compromission de ta machine, si tu es un particulier, derrière une box, est tellement négligeable qu'il est assez surprenant que tu soupçonnes un rootkit. As-tu des raisons de le soupçonner qui puissent être partagées pour qu'on comprenne ta situation ?
  • Cet outil semble ne plus être maintenu depuis le 20 février 2018. Il est donc plus que probable qu'il génère des faux positifs en lien avec de nouveaux usages.
  • Le partage de mémoire (shared memory) n'est en rien une technique prohibée. Elle présente ses avantages et ses inconvénients, mais en juger simplement sur la taille est une approche assez... déconcertante. En fait l'outil utilise apparemment une taille configurée (ici 1Mo) et considère que ce qui dépasse est un problème, sans expliquer en quoi.
  • De même, considérer comme suspects de fichiers de configuration parce qu'ils sont cachés et en mode ASCII... je ne comprends pas bien la logique. La raison d'être des fichiers est explicitée dans les fichiers eux-mêmes. Rien de suspect pour ce que j'en vois. Est-ce que quelque chose t'a surpris ?
En tous cas je ne vois rien là-dedans qui puisse appeler de commentaire particulier au-delà de "cet outil est bizarre". Mais le simple fait que tu l'aies utilisé te rend déjà nettement plus qualifié qu'une majorité des utilisateurs de Linux, et donc probablement pas si novice que ça ;)

Re: segments de mémoire partagée suspects

Posté : sam. 28 déc. 2024 13:37
par juan-luis
Bonjour Armaggion
Merci pour ta réponse .
Exacte c est bien l’outil "rkhumter"
A la base c est un vieux laptop toshiba satellite de 2014 qui tournait sous w 7 puis 8 puis 10 sur lequel tournait en double démarrage widows et Linux mint KDE .
Après m être fait hacker mon compte facebook et mes mails j ai décidé de changer mon disque dur et de passer en ssd de 250
et d installer linux mint 20
peut être reste il dans une mémoire tampon des reste de toutes ces installation antérieur a la dernière c est a dire linux mint 20 puis actualise a 22 récemment .

Re: segments de mémoire partagée suspects

Posté : dim. 29 déc. 2024 00:46
par Armaggion
Si tu as changé de disque, aucune chance qu'il persiste quoi que ce soit, sauf à être infecté par une forme rarissime de bootkit (infection de firmware), mais c'est tellement exceptionnel que tu peux, je pense, dormir sur tes deux oreilles.

Bien entendu on ne se connaît pas et tu es peut-être une personne exposée dont la compromission d'un compte public pourrait avoir des conséquences sérieuses, mais dans ce cas je t'invite à ne pas rester seul(e) et à te tourner vers ton responsable de cybersécurité ou équivalent. Mais comme tu sembles parler de matériel domestique, tu peux, à mon sens, dormir tranquille considérant ce que tu as mis en place.

Prends soin d'avoir le firewall de ta box en activité, d'avoir un firewall actif sur ton PC, prends garde à ne pas t'exposer en cliquant sur des emails frauduleux, ne te hasarde pas à avoir une navigation à risque ni à installer des logiciels d'une provenance non vérifiée, et tu seras à l'abri.

Ca vaut pour ton téléphone mobile également bien entendu.

Re: segments de mémoire partagée suspects

Posté : dim. 29 déc. 2024 03:33
par juan-luis
Armaggion
Merci pour ces informations
Je pense que je ne vais pas faire autre chose que de continuer ainsi .
Cordialement