• # complements

    Posté par . En réponse au message Troyan pscan2. Évalué à 2.

    Thomas
    >Et si vous connaiser le nom d'unbonne anti virus sous linux sa m'interesse.
    Tu n'as pas besoin d'anti virus sous linux.
    Pour éviter les problèmes, met tout d'abord ton système à jour. Ensuite, utilise la politique de sécurité suivante : tout est interdit sauf ce qui est utile et qui est explicitement autorisé.
    Laisse les antivirus aux systèmes mal conçus qui ne peuvent pas être mis à jour correctement.

    >Donc est ce que quelqun pourai me dire:
    >- comment virer ce troyan de ma becane
    >- comment trouver la faille dans mon system
    >- comment utiliser les log afin de féfinire comment le mec s'est introduit sur ma >becane
    >-comment localiser les fichiers du troyan

    Les commandes suivantes (en root) peuvent t'aider :
    less /var/log/syslog
    less /var/log:messages
    last | less
    ac
    sa
    Pour les deux dernières commandes, consulte leurs pages de manuel.
    Cherche tout ce qui est inhabituel.
    Les fichiers de log peuvent contenir aucune trace : il existe des outils pour les effacer. Si un rootkit est installé, certains commandes peuvent avoir été modifiées et cacher les activités illégales. Tu ne peux plus avoir confiance dans ton système. Dans ce cas, il faut étudier ton disque dur à partir d'un système sain.

    Quels services sont accessibles à partir d'internet ?
    Consulte le site web de ta distribution : quelles sont les alertes de sécurités et les logiciels à mettre à jour ?

    Slack

    P.S. Quel distribution utilises-tu ? Comment-est-elle configurée ?