Si le soft n'est pas trop foireux, un apt-get autoremove supprime les fichiers problématiques. Si le soft est un peu foireux et écrit des fichiers via les scripts de postinstall et que les répertoires où les fichiers sont écris ne sont pas exotiques, un snaphot de /usr, /etc... suffit. S'il écrit dans /var/lib/mysql, /home, ça commence à devenir difficile. Et si c'est vraiment un malware, il supprime le snapshot ZFS, charge un noyau spécifique avec kexec qui lui permet de cacher ses processus lors de ps et ça devient impossible de revenir en arrière.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
# Soft foireux
Posté par claudex . En réponse au message Machines virtuelles VS ZFS ou rollbacks transationnels. Évalué à 5.
Si le soft n'est pas trop foireux, un
apt-get autoremovesupprime les fichiers problématiques. Si le soft est un peu foireux et écrit des fichiers via les scripts de postinstall et que les répertoires où les fichiers sont écris ne sont pas exotiques, un snaphot de /usr, /etc... suffit. S'il écrit dans /var/lib/mysql, /home, ça commence à devenir difficile. Et si c'est vraiment un malware, il supprime le snapshot ZFS, charge un noyau spécifique avec kexec qui lui permet de cacher ses processus lors de ps et ça devient impossible de revenir en arrière.« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche