URGENT pour tous : Problème de sécurité à résoudre
Suite à une installation depuis une ISO vérifiée (MD5) => AjaKit Rootkit, Optic Kit (Tux) Worm, Tuxtendo Rootkit
https://debian-facile.org/viewtopic.php ... 65#p177065
Fausse Alerte : Problème de sécurité à résoudre
- BelZéButh
- Contributeur
- Messages : 454
- Inscription : 22 avr. 2016, 08:39
- Localisation : Ch'timi
- Status : Hors-ligne
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance !
Site de réinformation ... http://www.panamza.com
Site de réinformation ... http://www.panamza.com
-
- Modérateur
- Messages : 896
- Inscription : 16 avr. 2016, 22:14
- Status : Hors-ligne
j'aimerai savoir de quelle "liste" il s'agit et comment procéderQuand dit la liste ...
J'espère sincèrement que c'est du bruit pour rien.
=======
J'ai lu les 5 premières pages retournées par la recherche google en cliquant sur le lien que tu transmets, mais je n'ai rien trouvé qui m'indique pourquoi il s'agirait de bruit. J'aimerai sincèrement comprendre.…Beaucoup de bruit (datant), me semble t'il.…
Si tu pouvais me préciser le lien, ou mieux, l'extrait du lien qui permet d'affirmer qu'il s'agit de bruit.
Merci.
-
- Membre actif
- Messages : 732
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
je plussoie; je viens de faire un scan de ma stretch avec rkhunter et nada,aucun des supposés rootkits n'est apparu ,même pas en faux positif.
EDIT: idem pour jessie RAS
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
-
- Modérateur
- Messages : 896
- Inscription : 16 avr. 2016, 22:14
- Status : Hors-ligne
Je confirme que chez moi non plus, je n'ai aucun retour m'indiquant un rootkit quelconque,
et depuis plus de 15 ans que j'utilise Linux dans toutes les distributions que j'ai utilisé, jamais je n'ai eu de rootkit autres que ceux que j'ai sciemment et en toute conscience installés sur une de mes machine pour les tester.
Quand les gens m'apporte leur appareil appareil en panne, 75% de ces personnes me disent : "Je comprends pas, il marchait bien avant…"
Là, tout marche bien.
Il se trouve que cet utilisateur en a vu apparaître quelques uns. S'il s'agissait d'une faiblesse de son système, il faudrait savoir et comprendre ce qu'il s'est passé de façon à s'en protéger.
Si c'est pour rien, tant mieux, si la faille est démontrée, elle permettra à tous de s'en protéger.
Un nouveau message de cette personne, m'apprends qu'elle avait aussi ajouté des dépôts de Kali Linux…On va voir pour la suite comment se sont incrustés ces rootkits…
S'il s'agit d'un PEBKAK ou d'une blague de mauvais goût, tant pis : Je préfère prévenir pour rien (et passer pour un ...) que trop tard.
Du coup, je modifie le titre du fil en le faisant précéder de "Peut-être…"
et depuis plus de 15 ans que j'utilise Linux dans toutes les distributions que j'ai utilisé, jamais je n'ai eu de rootkit autres que ceux que j'ai sciemment et en toute conscience installés sur une de mes machine pour les tester.
Quand les gens m'apporte leur appareil appareil en panne, 75% de ces personnes me disent : "Je comprends pas, il marchait bien avant…"
Là, tout marche bien.
Il se trouve que cet utilisateur en a vu apparaître quelques uns. S'il s'agissait d'une faiblesse de son système, il faudrait savoir et comprendre ce qu'il s'est passé de façon à s'en protéger.
Si c'est pour rien, tant mieux, si la faille est démontrée, elle permettra à tous de s'en protéger.
Un nouveau message de cette personne, m'apprends qu'elle avait aussi ajouté des dépôts de Kali Linux…On va voir pour la suite comment se sont incrustés ces rootkits…
S'il s'agit d'un PEBKAK ou d'une blague de mauvais goût, tant pis : Je préfère prévenir pour rien (et passer pour un ...) que trop tard.
Du coup, je modifie le titre du fil en le faisant précéder de "Peut-être…"
-
- Membre actif
- Messages : 732
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
c'est pas kali linux qui avait eu des problèmes de piratage de ses dépôts?Un nouveau message de cette personne, m'apprends qu'elle avait aussi ajouté des dépôts de Kali Linux…On va voir pour la suite comment se sont incrustés ces rootkits…
sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
- BelZéButh
- Contributeur
- Messages : 454
- Inscription : 22 avr. 2016, 08:39
- Localisation : Ch'timi
- Status : Hors-ligne
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance !
Site de réinformation ... http://www.panamza.com
Site de réinformation ... http://www.panamza.com
- piratebab
- Site Admin
- Messages : 5852
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
Concernant Kali, comme tout outils de pentest, il est conseillé de travailler en live CD afin de repartir d'une distro propre à chaque fois.
Le but d'une distribution pentest c'est justement de fleurter avec le risque et les malwares.
Le but d'une distribution pentest c'est justement de fleurter avec le risque et les malwares.
-
- Modérateur
- Messages : 896
- Inscription : 16 avr. 2016, 22:14
- Status : Hors-ligne
Étant donné que personne d'autre n'a constaté chez soi la présence de ces rootkits ces jours-ci et comme il a fallu l'intervention d'un autre utilisateur pour lui demander une fois encore de répondre aux demandes de retour de commandes qui auraient permis de déterminer d'où proviens le problème,
je vais supposer qu'il s'agit d'une mauvaise manipulation et/ou interprétation de l'utilisateur et modifier le titre trop alarmiste du premier message de ce fil en y ajoutant les mots "Fausse alerte" et en supprimant le mot "URGENT"
EDIT : De plus, je constate que les prompt de départ et de retour de commandes sont absents, nous n'obtenons comme réponses que des interprétations à la place de lignes de commandes + retours, qu'il y a plusieurs systèmes (un autre qui aurait servit à créer le CD d'installation) et peut-être donc plusieurs machines, que le seul prompt cité affiche un nom de machine inquiétant (root@kalimintx:/home/tux) mint ayant eu récemment des problèmes de sécurité) en conclusion, fatigué, je laisse faire ceux qui ont pris le relais.
je vais supposer qu'il s'agit d'une mauvaise manipulation et/ou interprétation de l'utilisateur et modifier le titre trop alarmiste du premier message de ce fil en y ajoutant les mots "Fausse alerte" et en supprimant le mot "URGENT"
EDIT : De plus, je constate que les prompt de départ et de retour de commandes sont absents, nous n'obtenons comme réponses que des interprétations à la place de lignes de commandes + retours, qu'il y a plusieurs systèmes (un autre qui aurait servit à créer le CD d'installation) et peut-être donc plusieurs machines, que le seul prompt cité affiche un nom de machine inquiétant (root@kalimintx:/home/tux) mint ayant eu récemment des problèmes de sécurité) en conclusion, fatigué, je laisse faire ceux qui ont pris le relais.