• [^] # Re: Virus sous Linux ? Futur proche...

    Posté par . En réponse au journal Vers une recrudescence des virus et vers s'attaquant à Linux...?. Évalué à 2.


    prendre une emprunte md5

    Il ne faut surtout pas emprunter une empreinte de quelqu'un d'autre ;)


    Si tu t'es chopé un root-kit, la seule vraie façon d'être sur que tu t'en es
    débarassé, c'est de formater et de réinstaller.


    Sous Debian, il y a sans doute un peu moins radical, j'ai nomme : TIGER.
    Bien sur, si on s'est amuse avec prelink, les MD5SUM auront change.
    Et pour tout renseignements supplementaires sur les RootKits : [1].


    $ apt-cache show tiger
    Package: tiger
    Priority: optional
    Section: admin
    Installed-Size: 2492
    Maintainer: Javier Fernandez-Sanguino Pen~a <jfs@computer.org>
    Description: Report system security vulnerabilities
    TIGER, or the 'tiger' scripts, is a set of Bourne shell
    scripts, C programs and data files which are used to perform
    a security audit of UNIX systems. TIGER has one primary goal:
    report ways 'root' can be compromised.
    .
    Debian's TIGER incorporates new checks primarily oriented towards
    Debian distribution including: md5sums checks of installed files,
    location of files not belonging to packages, check of security
    advisories and analysis of local listening processes.


    [1] : http://frlinux.net/?section=securite&article=53(...)