Thomas
>Et si vous connaiser le nom d'unbonne anti virus sous linux sa m'interesse.
Tu n'as pas besoin d'anti virus sous linux.
Pour éviter les problèmes, met tout d'abord ton système à jour. Ensuite, utilise la politique de sécurité suivante : tout est interdit sauf ce qui est utile et qui est explicitement autorisé.
Laisse les antivirus aux systèmes mal conçus qui ne peuvent pas être mis à jour correctement.
>Donc est ce que quelqun pourai me dire:
>- comment virer ce troyan de ma becane
>- comment trouver la faille dans mon system
>- comment utiliser les log afin de féfinire comment le mec s'est introduit sur ma >becane
>-comment localiser les fichiers du troyan
Les commandes suivantes (en root) peuvent t'aider :
less /var/log/syslog
less /var/log:messages
last | less
ac
sa
Pour les deux dernières commandes, consulte leurs pages de manuel.
Cherche tout ce qui est inhabituel.
Les fichiers de log peuvent contenir aucune trace : il existe des outils pour les effacer. Si un rootkit est installé, certains commandes peuvent avoir été modifiées et cacher les activités illégales. Tu ne peux plus avoir confiance dans ton système. Dans ce cas, il faut étudier ton disque dur à partir d'un système sain.
Quels services sont accessibles à partir d'internet ?
Consulte le site web de ta distribution : quelles sont les alertes de sécurités et les logiciels à mettre à jour ?
Slack
P.S. Quel distribution utilises-tu ? Comment-est-elle configurée ?
# complements
Posté par slack . En réponse au message Troyan pscan2. Évalué à 2.
>Et si vous connaiser le nom d'unbonne anti virus sous linux sa m'interesse.
Tu n'as pas besoin d'anti virus sous linux.
Pour éviter les problèmes, met tout d'abord ton système à jour. Ensuite, utilise la politique de sécurité suivante : tout est interdit sauf ce qui est utile et qui est explicitement autorisé.
Laisse les antivirus aux systèmes mal conçus qui ne peuvent pas être mis à jour correctement.
>Donc est ce que quelqun pourai me dire:
>- comment virer ce troyan de ma becane
>- comment trouver la faille dans mon system
>- comment utiliser les log afin de féfinire comment le mec s'est introduit sur ma >becane
>-comment localiser les fichiers du troyan
Les commandes suivantes (en root) peuvent t'aider :
less /var/log/syslog
less /var/log:messages
last | less
ac
sa
Pour les deux dernières commandes, consulte leurs pages de manuel.
Cherche tout ce qui est inhabituel.
Les fichiers de log peuvent contenir aucune trace : il existe des outils pour les effacer. Si un rootkit est installé, certains commandes peuvent avoir été modifiées et cacher les activités illégales. Tu ne peux plus avoir confiance dans ton système. Dans ce cas, il faut étudier ton disque dur à partir d'un système sain.
Quels services sont accessibles à partir d'internet ?
Consulte le site web de ta distribution : quelles sont les alertes de sécurités et les logiciels à mettre à jour ?
Slack
P.S. Quel distribution utilises-tu ? Comment-est-elle configurée ?