chkrootkit

chkrootkit est un logiciel libre sous licence GNU GPL permettant de détecter si un système UNIX n'a pas été compromis par un rootkit.

Chkrootkit
Informations
Développé par Pangeia Informatica
Dernière version 0.55 ()
Dépôt ftp://ftp.pangeia.com.br/pub/seg/pac
Système d'exploitation Type Unix
Environnement UNIX
Type Détecteur de rootkit
Licence GNU GPL
Site web www.chkrootkit.org

Chkrootkit sur une machine Linux

Il permet de détecter les traces d'une attaque et de rechercher la présence d'un rootkit sur un système Unix/Linux en vérifiant les quelques points suivants :

La vérification effectuée au sujet du "mode promiscuous" consiste à voir si la carte réseau est configurée pour récupérer et lire toutes les trames, indiquant la possibilité qu'un sniffer soit installé sur le système.

La définition exacte de rootkit donnée par Le Jargon Français est : « ensemble d'exploits réunis afin d'avoir des chances maximales de piquer un compte root (administrateur), c'est-à-dire avec lequel on peut faire n'importe quoi) sur une machine Unix. »

Voir aussi

Liens internes

Liens externes

  • Portail de la sécurité informatique
  • Portail des logiciels libres
Cet article est issu de Wikipedia. Le texte est sous licence Creative Commons - Attribution - Partage dans les Mêmes. Des conditions supplémentaires peuvent s'appliquer aux fichiers multimédias.