Outils pour utilisateurs

Outils du site


antivirus_linux

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Both sides previous revision Révision précédente
antivirus_linux [2019/08/05 08:06]
g.rnd@free.fr [RKhunter]
antivirus_linux [2019/08/05 08:07] (Version actuelle)
g.rnd@free.fr [RKhunter]
Ligne 192: Ligne 192:
 Le résultat final de l'​intégration d'un rootkit est donc que le binaire/​exécutable du programme est modifié, ce qui peut se voir lorsque l'on compare son hash avant/​après infection, mais que son exécution et son comportement global ne changent quasiment pas, ce qui le rend très discret. Le résultat final de l'​intégration d'un rootkit est donc que le binaire/​exécutable du programme est modifié, ce qui peut se voir lorsque l'on compare son hash avant/​après infection, mais que son exécution et son comportement global ne changent quasiment pas, ce qui le rend très discret.
  
-Pour effectuer une mise à jour, il faut utiliser la commande suivante :+Pour effectuer une mise à/​var/​log/​rkhunter.log ​jour, il faut utiliser la commande suivante :
 <​file>​sudo rkhunter --update</​file>​ <​file>​sudo rkhunter --update</​file>​
  
 <note important>​Après chaque modification,​ il est conseillé d'​utiliser la commande "​**rkhunter -C**" qui permet de vérifier la validité de la configuration.</​note>​ <note important>​Après chaque modification,​ il est conseillé d'​utiliser la commande "​**rkhunter -C**" qui permet de vérifier la validité de la configuration.</​note>​
  
-La configuration par défaut est tout à fait suffisante pour débuter une analyse du système, ne pas oublier pas de mettre à jour les bases avant via la commande exposée plus haut. Une fois cela fait, il ne nous reste qu'à utiliser la commande suivante :+La configuration par défaut est tout à fait suffisante pour débuter une analyse du système, ne pas oublier pas de mettre à jour les bases avant via la commande exposée plus haut. Une fois cela fait, il ne reste qu'à utiliser la commande suivante :
 <​file>​rkhunter -c</​file>​ <​file>​rkhunter -c</​file>​
  
antivirus_linux.txt · Dernière modification: 2019/08/05 08:07 par g.rnd@free.fr