rkhunter//trés interessant//

Tout ce qui touche à la sécurité informatique (Hardware, Software, Réseaux ...)

كل ما يخص السلامة المعلوماتية - قطع، برامج، مواقع وشبكات

Modérateur: Webmaster

rkhunter//trés interessant//

Messagede chahrawoods » Dim 1 Nov 2009 10:08

rkhunter (pour Rootkit Hunter) est un programme Unix qui permet de détecter les rootkits, portes dérobées et exploits. Pour cela, il compare le hash MD5 des fichiers importants avec les hash connus, qui sont accessibles à partir d'une base de données en ligne. Ainsi, il peut détecter les répertoires généralement utilisés par les rootkit//victime//, les permissions anormales, les fichiers cachés, les chaînes suspectes dans le kernel et peut effectuer des tests spécifiques à Linux et FreeBSD.

Rappelons cependant qu'en 2004, des chercheurs chinois, Xiaoyun Wang, Dengguo Feng, Xuejia Lai et Hongbo Yu, ont démontré qu'on pouvait créer des fichiers distincts de même signature MD5 en raison d'une propriété d'invariance mathématique de ce procédé
Rest à dire que le Rkhunter est multiplate-forme, il fonctionne sous Windows, Mac OS X, Linux
Pourquoi se jeter à l'eau avant que la barque n'ait chaviré ?
Avatar de l’utilisateur
chahrawoods
Moderateur
Moderateur
 
Messages: 1096
Inscription: Dim 24 Sep 2006 19:41

Re: rkhunter//trés interessant//

Messagede fifi » Dim 1 Nov 2009 11:37

merci charawoods
très intéressant
ImageImageImage
Avatar de l’utilisateur
fifi
CARTHAGE
CARTHAGE
 
Messages: 2245
Inscription: Dim 8 Oct 2006 10:10


Retourner vers La sécurité informatique - السلامة المعلوماتية

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

cron