Oui sauf qu'il sagit souvent d'un kit, un ensemble de binaires usuels, modifiés, pour agir avec des privilèges root si ils sont invoqués par le pirate qui les a installé.
genre syslog, sshd, cp...n'importe qu'elle commande ou démon peut être "rootkité"
Un rootkit remplace donc souvent les démons ou commandes importantes d'un système, enfin ceux ou celles qui permettent à un intrus de prendre la main sur un système.
C'est dailleur marrant de constater qu'utiliser un rootkit connu pose deux problèmes à un pirate..dabord ne pas être détecté par le ou les admins du système, ensuite...ne pas pouvoir être utilisé par un autre pirate que lui même.
Le pirate en arrive donc à devoir sécuriser le système qu'il vient de rootkiter !
[^] # Re: Du nouveau sur les serveurs Debian compromis
Posté par Brunus (Mastodon) . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 7.
genre syslog, sshd, cp...n'importe qu'elle commande ou démon peut être "rootkité"
Un rootkit remplace donc souvent les démons ou commandes importantes d'un système, enfin ceux ou celles qui permettent à un intrus de prendre la main sur un système.
C'est dailleur marrant de constater qu'utiliser un rootkit connu pose deux problèmes à un pirate..dabord ne pas être détecté par le ou les admins du système, ensuite...ne pas pouvoir être utilisé par un autre pirate que lui même.
Le pirate en arrive donc à devoir sécuriser le système qu'il vient de rootkiter !