Il ne faut surtout pas emprunter une empreinte de quelqu'un d'autre ;)
Si tu t'es chopé un root-kit, la seule vraie façon d'être sur que tu t'en es
débarassé, c'est de formater et de réinstaller.
Sous Debian, il y a sans doute un peu moins radical, j'ai nomme : TIGER.
Bien sur, si on s'est amuse avec prelink, les MD5SUM auront change.
Et pour tout renseignements supplementaires sur les RootKits : [1].
$ apt-cache show tiger
Package: tiger
Priority: optional
Section: admin
Installed-Size: 2492
Maintainer: Javier Fernandez-Sanguino Pen~a <jfs@computer.org>
Description: Report system security vulnerabilities
TIGER, or the 'tiger' scripts, is a set of Bourne shell
scripts, C programs and data files which are used to perform
a security audit of UNIX systems. TIGER has one primary goal:
report ways 'root' can be compromised.
.
Debian's TIGER incorporates new checks primarily oriented towards
Debian distribution including: md5sums checks of installed files,
location of files not belonging to packages, check of security
advisories and analysis of local listening processes.
[^] # Re: Virus sous Linux ? Futur proche...
Posté par Sebastien . En réponse au journal Vers une recrudescence des virus et vers s'attaquant à Linux...?. Évalué à 2.
prendre une emprunte md5
Il ne faut surtout pas emprunter une empreinte de quelqu'un d'autre ;)
Si tu t'es chopé un root-kit, la seule vraie façon d'être sur que tu t'en es
débarassé, c'est de formater et de réinstaller.
Sous Debian, il y a sans doute un peu moins radical, j'ai nomme : TIGER.
Bien sur, si on s'est amuse avec prelink, les MD5SUM auront change.
Et pour tout renseignements supplementaires sur les RootKits : [1].
$ apt-cache show tiger
Package: tiger
Priority: optional
Section: admin
Installed-Size: 2492
Maintainer: Javier Fernandez-Sanguino Pen~a <jfs@computer.org>
Description: Report system security vulnerabilities
TIGER, or the 'tiger' scripts, is a set of Bourne shell
scripts, C programs and data files which are used to perform
a security audit of UNIX systems. TIGER has one primary goal:
report ways 'root' can be compromised.
.
Debian's TIGER incorporates new checks primarily oriented towards
Debian distribution including: md5sums checks of installed files,
location of files not belonging to packages, check of security
advisories and analysis of local listening processes.
[1] : http://frlinux.net/?section=securite&article=53(...)