Fausse Alerte : Problème de sécurité à résoudre

Demande d'aide : c'est ici.
Répondre
MicP
Modérateur
Modérateur
Messages : 896
Inscription : 16 avr. 2016, 22:14
Status : Hors-ligne

URGENT pour tous : Problème de sécurité à résoudre

Suite à une installation depuis une ISO vérifiée (MD5) => AjaKit Rootkit, Optic Kit (Tux) Worm, Tuxtendo Rootkit

https://debian-facile.org/viewtopic.php ... 65#p177065
Avatar de l’utilisateur
BelZéButh
Contributeur
Contributeur
Messages : 454
Inscription : 22 avr. 2016, 08:39
Localisation : Ch'timi
Status : Hors-ligne

Beaucoup de bruit (datant), me semble t'il.
Et, quand dit la liste ... :003:
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance !
Site de réinformation ... http://www.panamza.com
MicP
Modérateur
Modérateur
Messages : 896
Inscription : 16 avr. 2016, 22:14
Status : Hors-ligne

Quand dit la liste ...
j'aimerai savoir de quelle "liste" il s'agit et comment procéder
J'espère sincèrement que c'est du bruit pour rien.

=======
…Beaucoup de bruit (datant), me semble t'il.…
J'ai lu les 5 premières pages retournées par la recherche google en cliquant sur le lien que tu transmets, mais je n'ai rien trouvé qui m'indique pourquoi il s'agirait de bruit. J'aimerai sincèrement comprendre.
Si tu pouvais me préciser le lien, ou mieux, l'extrait du lien qui permet d'affirmer qu'il s'agit de bruit.

Merci.
marcastro
Membre actif
Membre actif
Messages : 718
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

BelZéButh a écrit :Beaucoup de bruit (datant), me semble t'il.
Et, quand dit la liste ... :003:
je plussoie; je viens de faire un scan de ma stretch avec rkhunter et nada,aucun des supposés rootkits n'est apparu ,même pas en faux positif.

EDIT: idem pour jessie RAS
sur le forum depuis 2007.
sid et bookworm avec xfce
MicP
Modérateur
Modérateur
Messages : 896
Inscription : 16 avr. 2016, 22:14
Status : Hors-ligne

Je confirme que chez moi non plus, je n'ai aucun retour m'indiquant un rootkit quelconque,
et depuis plus de 15 ans que j'utilise Linux dans toutes les distributions que j'ai utilisé, jamais je n'ai eu de rootkit autres que ceux que j'ai sciemment et en toute conscience installés sur une de mes machine pour les tester.
Quand les gens m'apporte leur appareil appareil en panne, 75% de ces personnes me disent : "Je comprends pas, il marchait bien avant…"
Là, tout marche bien.

Il se trouve que cet utilisateur en a vu apparaître quelques uns. S'il s'agissait d'une faiblesse de son système, il faudrait savoir et comprendre ce qu'il s'est passé de façon à s'en protéger.
Si c'est pour rien, tant mieux, si la faille est démontrée, elle permettra à tous de s'en protéger.

Un nouveau message de cette personne, m'apprends qu'elle avait aussi ajouté des dépôts de Kali LinuxOn va voir pour la suite comment se sont incrustés ces rootkits…

S'il s'agit d'un PEBKAK ou d'une blague de mauvais goût, tant pis : Je préfère prévenir pour rien (et passer pour un ...) que trop tard.

Du coup, je modifie le titre du fil en le faisant précéder de "Peut-être…"
marcastro
Membre actif
Membre actif
Messages : 718
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

Un nouveau message de cette personne, m'apprends qu'elle avait aussi ajouté des dépôts de Kali Linux…On va voir pour la suite comment se sont incrustés ces rootkits…
c'est pas kali linux qui avait eu des problèmes de piratage de ses dépôts?
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
BelZéButh
Contributeur
Contributeur
Messages : 454
Inscription : 22 avr. 2016, 08:39
Localisation : Ch'timi
Status : Hors-ligne

Salut,

Pas tout à fait, il s'agissait de Mint (Janvier/2016).
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance !
Site de réinformation ... http://www.panamza.com
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4986
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : Hors-ligne

Concernant Kali, comme tout outils de pentest, il est conseillé de travailler en live CD afin de repartir d'une distro propre à chaque fois.
Le but d'une distribution pentest c'est justement de fleurter avec le risque et les malwares.
Avatar de l’utilisateur
sv0t
Membre actif
Membre actif
Messages : 534
Inscription : 30 avr. 2016, 12:06
Localisation : Charente-Maritime
Status : Hors-ligne

Tout à fait kali c'est bien en live, surtout qu'en live usb ça rame pas trop. Le seul compte existant par défaut c'est le compte root ... :005:
MicP
Modérateur
Modérateur
Messages : 896
Inscription : 16 avr. 2016, 22:14
Status : Hors-ligne

Étant donné que personne d'autre n'a constaté chez soi la présence de ces rootkits ces jours-ci et comme il a fallu l'intervention d'un autre utilisateur pour lui demander une fois encore de répondre aux demandes de retour de commandes qui auraient permis de déterminer d'où proviens le problème,
je vais supposer qu'il s'agit d'une mauvaise manipulation et/ou interprétation de l'utilisateur et modifier le titre trop alarmiste du premier message de ce fil en y ajoutant les mots "Fausse alerte" et en supprimant le mot "URGENT"

EDIT : De plus, je constate que les prompt de départ et de retour de commandes sont absents, nous n'obtenons comme réponses que des interprétations à la place de lignes de commandes + retours, qu'il y a plusieurs systèmes (un autre qui aurait servit à créer le CD d'installation) et peut-être donc plusieurs machines, que le seul prompt cité affiche un nom de machine inquiétant (root@kalimintx:/home/tux) mint ayant eu récemment des problèmes de sécurité) en conclusion, fatigué, je laisse faire ceux qui ont pris le relais.
Répondre