Nous sommes le Ven 27 Juin, 2025 15:42
Supprimer les cookies

Page 2 sur 3Précédent 1, 2, 3 Suivantperformance linux / XP

Perdu dans la migration ? Demandez votre chemin, on peut peut-être vous aider.

Lun 16 Août, 2004 23:31

Bonsoir,
mimas a écrit:Mais il existe d'autres choses, comme par exemple, les rootkits

Etant un newbies sous linux peut tu nous donnez la définitions ou alors le mode opératoire?

Amicalement,
Pseudogaëtan.
Pseudogaetan

Messages : 2586
Géo : Rennes (France,35)

Mar 17 Août, 2004 09:15

pseudogaetan a écrit:Etant un newbies sous linux peut tu nous donnez la définitions ou alors le mode opératoire?


Mimas, Phix ou Vincent vous en diront plus :)

Mais si mes souvenirs sont exact un rootkit permet d'utiliser une faille de sécurité ou bien une mauvaise configuration du système pour ouvrir à distance une session root sur votre ordinateur.

Les ingénieurs sécurité du CERT RENATER font souvent d'impressionnantes démonstartion d'utilisation d'un rootkit, en affichant simplement la page par défaut d'un serveur apache, ils peuvent passer outre et se loguer en root sur le serveur, le tout en moins de deux minutes. Bie nsûr, ce n'est qu'un exemple.

Mais bon on dévie un peu du sujet initial non ? ;-)
tbernard

Messages : 4920
Géo : Aix en Provence

Mar 17 Août, 2004 10:32

tbernard a écrit:
pseudogaetan a écrit:Etant un newbies sous linux peut tu nous donnez la définitions ou alors le mode opératoire?


Mais si mes souvenirs sont exact un rootkit permet d'utiliser une faille de sécurité ou bien une mauvaise configuration du système pour ouvrir à distance une session root sur votre ordinateur.


Pour en dire plus sur ce point là, je dirai qu'aucun OS n'est sûr. Il y en a juste certains qui sont moins sécurisés que d'autres ... nan pardon, il y en a juste certains qui sont un plus sûr que d'autres (c'est pas pareil ;-)). Pour avoir le moins de chance de se faire pirater son ordinateur il faut :

1- Bien configurer son ordinateur : un mode de passe genre "01011970" est cracké en 10 secondes (mot de passe haché par MD5). Utilisez john (ou jack) the ripper pour tenter de cracker vous-même votre mot de passe (un bon mot de passe nécessite plusieurs jours de calcul avec 100% du CPU utilisé !). Il faut au moins 8 caractères et surtout ne pas utiliser uniquement des lettres, en encore moins des mots du dictionnaires (même transformé). Bon, passons, ce n'est qu'un exemple de configuration.

2- Tenir son ordinateur à jour : apt-get update && apt-get dist-upgrade sous Debian, Windows Update sous Windows, etc. Tous les jours, de nouvelles failles de sécurités sont découvertes dans Windows, le noyau Linux, et surtout dans tous les applications qui tournent sur votre ordinateur !

3- Pour les paranos, ou les ordinateurs critiques : il existe des milliers de patchs et d'outils de sécurité. Aussi bien pour limiter les dégats que d'autres pour tester le niveau de sécurité de son PC. Je peux vous renseigner là-dessus si cela vous intéresse.

---

Un rootkit est une suite d'outils permettant de prendre contrôler à distance d'un ordinateur (généralement sur un système d'exploitation compatible Unix, sous Windows on appelle ça un 'troyan'). Ces rootkits utilisent des failles de sécurité, le plus généralement déjà connue, mais non corrigé car ... l'erreur est humaine :-) (oubli de mettre à jour son PC) ... + une suite d'outils pour cacher la présence du rootkit.

Une faille de sécurité est une erreur de manipulation. Généralement : on teste 99% des cas, mais le 1% restant provoque une erreur ... sauf en entrant des données préparés avec soin qui vont nous permettre de prendre le contrôle du logiciel et lui faire faire ce qu'on veut.

Voilà voilà !
@+ Haypo
haypo

Messages : 36
Géo : Région Alsace (France)

Ven 20 Août, 2004 15:50

Pas tout à fait d'accord en ce qui concerne les rootkits.... A vous lire, ils seraient semblables à des vers ou troyens ...

OK, ce qui signifient que pour fonctionner, ils doivent être installer (ce qui pose la question de savoir ce que l'on télécharge .... checksum MD5 !!!!), être lancés avec l'autorisation root ..... ou du moins, usurpé l'ID root ..... Même s'ils étaient envoyés via des mails, ils demeureraient inoffensifs tant que l'utilisateur n'en demande pas le lancement .... même à son insu !!!

(D'ou, pour les mails, il vaut mieux les lire en format text qu'en utilisant l'html et désactiver java et javascript ....).

Petite astuce en plus pour s'en préserver : interdire le login root direct en local et distant .... (eh oui, c'est possible .... Sur mon PC, même si le mot de passe de l'utilisateur est craqué, et celui du root aussi, pas moyen de lancer un programme avec l'ID root)

Télécharger par exemple RKHunter, et lancer le, via cron, au moins une fois toute les 24 heures .... vous évitera de vous tracasser pour peu de chose.
Patrik

Messages : 6
Géo : Lyon 69003

Ven 20 Août, 2004 16:08

haypo a écrit:Pour avoir le moins de chance de se faire pirater son ordinateur il faut :


- mettre son ordinateur au troisième sous-sol, derrière cinq mètres de béton
- ne pas connecter son ordinateur à un quelconque réseau
- ne laisser aucune personne utiliser son ordinateur.

;)
Dernière édition par tbernard le Ven 20 Août, 2004 18:50, édité 1 fois au total.
tbernard

Messages : 4920
Géo : Aix en Provence

Ven 20 Août, 2004 16:13

Un petit tutos pour installer RKHunter :

http://routes-linux.scooba.org/article. ... =0&thold=0
Patrik

Messages : 6
Géo : Lyon 69003

Ven 20 Août, 2004 17:44

tbernard a écrit:
haypo a écrit:Pour avoir le moins de chance de se faire pirater son ordinateur il faut :


- mettre son ordinateur au troisième sous-sol, derrière cinq mètres de béton
- ne pas connecter son ordinateur à un quelconque réseau
- ne laisser aucune personne utiliser son ordinateur.

;)

T'as oublié : retirer l'alimentation ou souder le boitier ...

@+ Haypo
haypo

Messages : 36
Géo : Région Alsace (France)

Ven 20 Août, 2004 18:51

haypo a écrit:T'as oublié : retirer l'alimentation ou souder le boitier ...


c'est vrai, j'ai oublié ce point important ;)
tbernard

Messages : 4920
Géo : Aix en Provence

Jeu 04 Nov, 2004 13:27

C'est complétement FAUX !
Il n'existe qu'une seule méthode VRAIMENT efficace contre les virus (avant, pendant ou après l'infection virale) : débrancher le PC et ne plus JAMAIS l'utiliser.
Le béton et tout le reste, c'est du pipeau !

;-))))))))))))))

A+
Enzo
Ps : les paranoiaques prennent aussi le soin d'enlever la pile de l'horloge, on n'est jamais trop prudent !
enzobpn

Messages : 91

Mer 01 Déc, 2004 09:07

Bah, sinon un bon vieu cpc c'est pas mal :D
No dreams
No love
No hope
My only escape is underground
wener

Messages : 10

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit