Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 18/05/2016, à 12:36

amanda

[Résolu] Rkhunter - warning

Lors de l'analyse, trois problèmes sont apparus:

Performing file properties checks
 /usr/bin/unhide.rb                                       [ Warning ]


 Performing filesystem checks
    Checking /dev for suspicious file types                  [ Warning ]
    Checking for hidden files and directories                [ Warning ]


System checks summary
=====================

File properties checks...
    Files checked: 136
    Suspect files: 1

Rootkit checks...
    Rootkits checked : 292
    Possible rootkits: 0

Applications checks...
    All checks skipped

The system checks took: 2 minutes and 28 seconds

Je pensais que cela était dû a des faux positifs, donc j'ai lancé:

sudo rkhunter --propupd
[ Rootkit Hunter version 1.4.0 ]
File updated: searched for 169 files, found 139

Mais le problème persiste.
Que dois-je faire? Faux positifs ou vraies menaces?

Compliments,


Modération : merci à l'avenir d'utiliser les balises code (explications ici).

Dernière modification par amanda (Le 22/05/2016, à 12:02)

Hors ligne

#2 Le 18/05/2016, à 13:00

bruno

Re : [Résolu] Rkhunter - warning

Pourquoi avoir utilisé rkhunter ?
C'est un outil d'analyse « post-mortem », on le lance sur une machine (déconnectée de tout réseau) dont on est à peu près sûr qu'elle a été compromise pour tenter de savoir comment et jusqu'où la machine l'a été.

Hors ligne

#3 Le 18/05/2016, à 13:08

nam1962

Re : [Résolu] Rkhunter - warning

C'est le syndrome du cheval de trait qui écrase les ordis ! tongue

Dernière modification par nam1962 (Le 18/05/2016, à 13:09)


[ Modéré ]

Hors ligne

#4 Le 18/05/2016, à 13:43

bruno

Re : [Résolu] Rkhunter - warning

Oui, enfin sous GNU/Linux la guerre de Troie n'aura pas lieu tongue

Hors ligne

#5 Le 18/05/2016, à 17:39

amanda

Re : [Résolu] Rkhunter - warning

Désolée mais cela ne m'aide pas à savoir si mon pc est infecté!

Hors ligne

#6 Le 18/05/2016, à 18:51

nam1962

Re : [Résolu] Rkhunter - warning

...parce qu'il ne doit pas l’être !
Qu'est ce qui te fais penser qu'il le serait ?
Donne le retour de

inxi -r
df -Th

[ Modéré ]

Hors ligne

#7 Le 19/05/2016, à 13:28

bruno

Re : [Résolu] Rkhunter - warning

Tu utilises Ubuntu.
Tu n'utilises que les dépôts officiels.
Tu fais les mises à jour régulièrement.
Tu n'as pas configuré de services, accessibles depuis l’Internet, que tu ne maîtrises pas.

Il y a 99,99999% de chances que ton PC ne soit pas infecté.

Hors ligne

#8 Le 19/05/2016, à 18:09

amanda

Re : [Résolu] Rkhunter - warning

Merci pour vos réponses.
En fait, je voulais simplement savoir si mon pc était infecté parce que j'ai ouvert un fichier dont j'ai su par la suite, en l'analysant avec Eset sur Windows, qu'il contenait 3 chevaux de troie. 

Voici le retour de:

inxi -r
Le programme « inxi » n'est pas encore installé. Vous pouvez l'installer en tapant :
sudo apt-get install inxi
df -Th
Sys. de fichiers Type     Taille Utilisé Dispo Uti% Monté sur
udev             devtmpfs   1,5G    4,0K  1,5G   1% /dev
tmpfs            tmpfs      303M    1,3M  302M   1% /run
/dev/sda1        ext4       107G     79G   23G  78% /
none             tmpfs      4,0K       0  4,0K   0% /sys/fs/cgroup
none             tmpfs      5,0M       0  5,0M   0% /run/lock
none             tmpfs      1,5G     80K  1,5G   1% /run/shm
none             tmpfs      100M     32K  100M   1% /run/user

Hors ligne

#9 Le 19/05/2016, à 18:41

nam1962

Re : [Résolu] Rkhunter - warning

Ah, tu n'as pas inxi.
donc donne

sudo apt-get update
cat /etc/apt/sources.list
ls /etc/apt/sources.list.d -1
dpkg -l | grep -Ei "linux-(g|h|i|lo|si|t)"

Pour les chevaux de trait, pas de risque : ils cassent les fenêtre mais ne mangent pas les manchots.

Dernière modification par nam1962 (Le 19/05/2016, à 18:42)


[ Modéré ]

Hors ligne

#10 Le 20/05/2016, à 09:30

Compte anonymisé

Re : [Résolu] Rkhunter - warning

Bonjour,

pour la problématique initiale. Il s'agit de 3 messages d'attention d'où le [warning] à la fin. Il s'agit probablement de faux-positif qu'il apparaît dans la plupart des les installations d'Ubuntu.

La page de la documentation de rkhunter indique des modifications à effectuer sur /etc/rkhunter.etc pour réduire le nombre de faux-positifs.

rkhunter a écrit :

Possible rootkits: 0

En tout cas ce message est plutôt positif. Pas de rootkits détectés.

bruno a écrit :

C'est un outil d'analyse « post-mortem », on le lance sur une machine (déconnectée de tout réseau) dont on est à peu près sûr qu'elle a été compromise pour tenter de savoir comment et jusqu'où la machine l'a été.

Ah bon ? tu as des sources ?

nam1962 a écrit :

Pour les chevaux de trait, pas de risque : ils cassent les fenêtre mais ne mangent pas les manchots.

Idem

#11 Le 20/05/2016, à 10:58

bruno

Re : [Résolu] Rkhunter - warning

Anonyme68 a écrit :
bruno a écrit :

C'est un outil d'analyse « post-mortem », on le lance sur une machine (déconnectée de tout réseau) dont on est à peu près sûr qu'elle a été compromise pour tenter de savoir comment et jusqu'où la machine l'a été.

Ah bon ? tu as des sources ?

C'est juste une question de bon sens ! Demande-toi ce qu'est un rootkit et comment il peut s'installer sur un système GNU/Linux.

Là l'outil a été utilisé n'importe comment sans même comprendre ce à quoi il sert. Malheureusement rkhunter ou chkrootkit sont la plupart du temps présentés comme des outils permettant de sécuriser une machine alors que ce n'est pas du tout le cas. En conséquence les forums sont bouurés de messages d'utilistaeurs plus ou moins paniqués parce le truc a détecté quelque chose !

Ce sont des outils, plutôt réservés à des spécialistes, qui peuvent aider à comprendre a posteriori comment et jusqu'où un système a été compromis.


@Amanda

Ton Anti-virus Windows a détecté des troyens sur un fichier. C'est probablement dangereux mais ton système Windows mais cela n'a aucune conséquence que ton système Ubuntu. Les vers, troyens et autres cochonneries ciblent pratiquement uniquement Windows et n'ont aucune conséquence sous Linux.

Hors ligne

#12 Le 20/05/2016, à 18:02

amanda

Re : [Résolu] Rkhunter - warning

Salut,

Merci à tous.


Anonyme68 a écrit :

a écrit:

La page de la documentation de rkhunter indique des modifications à effectuer sur /etc/rkhunter.etc pour réduire le nombre de faux-positifs.

Je n'ai plus que 1 warning après avoir fait les modifications:

Checking for hidden files and directories                [ Warning ]

Sûrement un faux positif car:

File properties checks...
    Files checked: 139
    Suspect files: 0

Rootkit checks...
    Rootkits checked : 292
    Possible rootkits: 0

Applications checks...
    All checks skipped


@nam1962

cat /etc/apt/sources.list
# deb cdrom:[Ubuntu 14.04.3 LTS _Trusty Tahr_ - Beta i386 (20150805)]/ trusty main restricted

# See http://help.ubuntu.com/community/UpgradeNotes for how to upgrade to
# newer versions of the distribution.
deb http://fr.archive.ubuntu.com/ubuntu/ trusty main restricted
deb-src http://fr.archive.ubuntu.com/ubuntu/ trusty main restricted

## Major bug fix updates produced after the final release of the
## distribution.
deb http://fr.archive.ubuntu.com/ubuntu/ trusty-updates main restricted
deb-src http://fr.archive.ubuntu.com/ubuntu/ trusty-updates main restricted

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu
## team. Also, please note that software in universe WILL NOT receive any
## review or updates from the Ubuntu security team.
deb http://fr.archive.ubuntu.com/ubuntu/ trusty universe
deb-src http://fr.archive.ubuntu.com/ubuntu/ trusty universe
deb http://fr.archive.ubuntu.com/ubuntu/ trusty-updates universe
deb-src http://fr.archive.ubuntu.com/ubuntu/ trusty-updates universe

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu 
## team, and may not be under a free licence. Please satisfy yourself as to 
## your rights to use the software. Also, please note that software in 
## multiverse WILL NOT receive any review or updates from the Ubuntu
## security team.
deb http://fr.archive.ubuntu.com/ubuntu/ trusty multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ trusty multiverse
deb http://fr.archive.ubuntu.com/ubuntu/ trusty-updates multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ trusty-updates multiverse

## N.B. software from this repository may not have been tested as
## extensively as that contained in the main release, although it includes
## newer versions of some applications which may provide useful features.
## Also, please note that software in backports WILL NOT receive any review
## or updates from the Ubuntu security team.
deb http://fr.archive.ubuntu.com/ubuntu/ trusty-backports main restricted universe multiverse
deb-src http://fr.archive.ubuntu.com/ubuntu/ trusty-backports main restricted universe multiverse

deb http://security.ubuntu.com/ubuntu trusty-security main restricted
deb-src http://security.ubuntu.com/ubuntu trusty-security main restricted
deb http://security.ubuntu.com/ubuntu trusty-security universe
deb-src http://security.ubuntu.com/ubuntu trusty-security universe
deb http://security.ubuntu.com/ubuntu trusty-security multiverse
deb-src http://security.ubuntu.com/ubuntu trusty-security multiverse

## Uncomment the following two lines to add software from Canonical's
## 'partner' repository.
## This software is not part of Ubuntu, but is offered by Canonical and the
## respective vendors as a service to Ubuntu users.
# deb http://archive.canonical.com/ubuntu trusty partner
# deb-src http://archive.canonical.com/ubuntu trusty partner

## This software is not part of Ubuntu, but is offered by third-party
## developers who want to ship their latest software.
deb http://extras.ubuntu.com/ubuntu trusty main
deb http://deb.torproject.org/torproject.org trusty main
# deb-src http://deb.torproject.org/torproject.org trusty main
deb-src http://extras.ubuntu.com/ubuntu trusty main
deb http://ppa.launchpad.net/anton+/dnscrypt/ubuntu trusty main
# deb-src http://ppa.launchpad.net/anton+/dnscrypt/ubuntu trusty main
# deb http://us.archive.ubuntu.com/ubuntu vivid main universe
# deb-src http://us.archive.ubuntu.com/ubuntu vivid main universe
deb http://us.archive.ubuntu.com/ubuntu trusty main universe
# deb-src http://us.archive.ubuntu.com/ubuntu trusty main universe
ls /etc/apt/sources.list.d -1
anton_-dnscrypt-trusty.list
anton_-dnscrypt-trusty.list.save
ubuntu-clamav-ppa-trusty.list
ubuntu-clamav-ppa-trusty.list.save
dpkg -l | grep -Ei "linux-(g|h|i|lo|si|t)"
ii  linux-generic                                         3.13.0.86.92                                        i386         Complete Generic Linux kernel and headers
ii  linux-generic-lts-vivid                               3.19.0.59.42                                        i386         Complete Generic Linux kernel and headers
ii  linux-headers-3.13.0-76                               3.13.0-76.120                                       all          Header files related to Linux kernel version 3.13.0
ii  linux-headers-3.13.0-76-generic                       3.13.0-76.120                                       i386         Linux kernel headers for version 3.13.0 on 32 bit x86 SMP
ii  linux-headers-3.13.0-79                               3.13.0-79.123                                       all          Header files related to Linux kernel version 3.13.0
ii  linux-headers-3.13.0-79-generic                       3.13.0-79.123                                       i386         Linux kernel headers for version 3.13.0 on 32 bit x86 SMP
ii  linux-headers-3.13.0-83                               3.13.0-83.127                                       all          Header files related to Linux kernel version 3.13.0
ii  linux-headers-3.13.0-83-generic                       3.13.0-83.127                                       i386         Linux kernel headers for version 3.13.0 on 32 bit x86 SMP
ii  linux-headers-3.13.0-85                               3.13.0-85.129                                       all          Header files related to Linux kernel version 3.13.0
ii  linux-headers-3.13.0-85-generic                       3.13.0-85.129                                       i386         Linux kernel headers for version 3.13.0 on 32 bit x86 SMP
ii  linux-headers-3.13.0-86                               3.13.0-86.131                                       all          Header files related to Linux kernel version 3.13.0
ii  linux-headers-3.13.0-86-generic                       3.13.0-86.131                                       i386         Linux kernel headers for version 3.13.0 on 32 bit x86 SMP
ii  linux-headers-3.19.0-42                               3.19.0-42.48~14.04.1                                all          Header files related to Linux kernel version 3.19.0
ii  linux-headers-3.19.0-42-generic                       3.19.0-42.48~14.04.1                                i386         Linux kernel headers for version 3.19.0 on 32 bit x86 SMP
ii  linux-headers-3.19.0-43                               3.19.0-43.49~14.04.1                                all          Header files related to Linux kernel version 3.19.0
ii  linux-headers-3.19.0-43-generic                       3.19.0-43.49~14.04.1                                i386         Linux kernel headers for version 3.19.0 on 32 bit x86 SMP
ii  linux-headers-3.19.0-47                               3.19.0-47.53~14.04.1                                all          Header files related to Linux kernel version 3.19.0
ii  linux-headers-3.19.0-47-generic                       3.19.0-47.53~14.04.1                                i386         Linux kernel headers for version 3.19.0 on 32 bit x86 SMP
ii  linux-headers-3.19.0-51                               3.19.0-51.58~14.04.1                                all          Header files related to Linux kernel version 3.19.0
ii  linux-headers-3.19.0-51-generic                       3.19.0-51.58~14.04.1                                i386         Linux kernel headers for version 3.19.0 on 32 bit x86 SMP
ii  linux-headers-3.19.0-56                               3.19.0-56.62~14.04.1                                all          Header files related to Linux kernel version 3.19.0
ii  linux-headers-3.19.0-56-generic                       3.19.0-56.62~14.04.1                                i386         Linux kernel headers for version 3.19.0 on 32 bit x86 SMP
ii  linux-headers-3.19.0-58                               3.19.0-58.64~14.04.1                                all          Header files related to Linux kernel version 3.19.0
ii  linux-headers-3.19.0-58-generic                       3.19.0-58.64~14.04.1                                i386         Linux kernel headers for version 3.19.0 on 32 bit x86 SMP
ii  linux-headers-3.19.0-59                               3.19.0-59.66~14.04.1                                all          Header files related to Linux kernel version 3.19.0
ii  linux-headers-3.19.0-59-generic                       3.19.0-59.66~14.04.1                                i386         Linux kernel headers for version 3.19.0 on 32 bit x86 SMP
ii  linux-headers-generic                                 3.13.0.86.92                                        i386         Generic Linux kernel headers
ii  linux-headers-generic-lts-vivid                       3.19.0.59.42                                        i386         Generic Linux kernel headers
rc  linux-image-3.13.0-74-generic                         3.13.0-74.118                                       i386         Linux kernel image for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-3.13.0-76-generic                         3.13.0-76.120                                       i386         Linux kernel image for version 3.13.0 on 32 bit x86 SMP
rc  linux-image-3.13.0-77-generic                         3.13.0-77.121                                       i386         Linux kernel image for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-3.13.0-79-generic                         3.13.0-79.123                                       i386         Linux kernel image for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-3.13.0-83-generic                         3.13.0-83.127                                       i386         Linux kernel image for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-3.13.0-85-generic                         3.13.0-85.129                                       i386         Linux kernel image for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-3.13.0-86-generic                         3.13.0-86.131                                       i386         Linux kernel image for version 3.13.0 on 32 bit x86 SMP
rc  linux-image-3.19.0-25-generic                         3.19.0-25.26~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-3.19.0-42-generic                         3.19.0-42.48~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-3.19.0-43-generic                         3.19.0-43.49~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-3.19.0-47-generic                         3.19.0-47.53~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
rc  linux-image-3.19.0-49-generic                         3.19.0-49.55~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-3.19.0-51-generic                         3.19.0-51.58~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-3.19.0-56-generic                         3.19.0-56.62~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-3.19.0-58-generic                         3.19.0-58.64~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-3.19.0-59-generic                         3.19.0-59.66~14.04.1                                i386         Linux kernel image for version 3.19.0 on 32 bit x86 SMP
rc  linux-image-extra-3.13.0-74-generic                   3.13.0-74.118                                       i386         Linux kernel extra modules for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-extra-3.13.0-76-generic                   3.13.0-76.120                                       i386         Linux kernel extra modules for version 3.13.0 on 32 bit x86 SMP
rc  linux-image-extra-3.13.0-77-generic                   3.13.0-77.121                                       i386         Linux kernel extra modules for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-extra-3.13.0-79-generic                   3.13.0-79.123                                       i386         Linux kernel extra modules for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-extra-3.13.0-83-generic                   3.13.0-83.127                                       i386         Linux kernel extra modules for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-extra-3.13.0-85-generic                   3.13.0-85.129                                       i386         Linux kernel extra modules for version 3.13.0 on 32 bit x86 SMP
ii  linux-image-extra-3.13.0-86-generic                   3.13.0-86.131                                       i386         Linux kernel extra modules for version 3.13.0 on 32 bit x86 SMP
rc  linux-image-extra-3.19.0-25-generic                   3.19.0-25.26~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-extra-3.19.0-42-generic                   3.19.0-42.48~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-extra-3.19.0-43-generic                   3.19.0-43.49~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-extra-3.19.0-47-generic                   3.19.0-47.53~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
rc  linux-image-extra-3.19.0-49-generic                   3.19.0-49.55~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-extra-3.19.0-51-generic                   3.19.0-51.58~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-extra-3.19.0-56-generic                   3.19.0-56.62~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-extra-3.19.0-58-generic                   3.19.0-58.64~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-extra-3.19.0-59-generic                   3.19.0-59.66~14.04.1                                i386         Linux kernel extra modules for version 3.19.0 on 32 bit x86 SMP
ii  linux-image-generic                                   3.13.0.86.92                                        i386         Generic Linux kernel image
ii  linux-image-generic-lts-vivid                         3.19.0.59.42                                        i386         Generic Linux kernel image

Hors ligne

#13 Le 20/05/2016, à 19:14

nam1962

Re : [Résolu] Rkhunter - warning

Hum ! Pas très propre tout çà :

Passe un

gksudo gedit /etc/apt/sources.list

Dans le fichier qui s'ouvre, remplace tout par :

# See http://help.ubuntu.com/community/UpgradeNotes for how to upgrade to
# newer versions of the distribution.
deb http://archive.ubuntu.com/ubuntu trusty main restricted
deb-src http://archive.ubuntu.com/ubuntu trusty main restricted

## Major bug fix updates produced after the final release of the
## distribution.
deb http://archive.ubuntu.com/ubuntu trusty-updates main restricted
deb-src http://archive.ubuntu.com/ubuntu trusty-updates main restricted

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu
## team. Also, please note that software in universe WILL NOT receive any
## review or updates from the Ubuntu security team.
deb http://archive.ubuntu.com/ubuntu trusty universe
deb-src http://archive.ubuntu.com/ubuntu trusty universe
deb http://archive.ubuntu.com/ubuntu trusty-updates universe
deb-src http://archive.ubuntu.com/ubuntu trusty-updates universe

## N.B. software from this repository is ENTIRELY UNSUPPORTED by the Ubuntu 
## team, and may not be under a free licence. Please satisfy yourself as to 
## your rights to use the software. Also, please note that software in 
## multiverse WILL NOT receive any review or updates from the Ubuntu
## security team.
deb http://archive.ubuntu.com/ubuntu trusty multiverse
deb-src http://archive.ubuntu.com/ubuntu trusty multiverse
deb http://archive.ubuntu.com/ubuntu trusty-updates multiverse
deb-src http://archive.ubuntu.com/ubuntu trusty-updates multiverse

## N.B. software from this repository may not have been tested as
## extensively as that contained in the main release, although it includes
## newer versions of some applications which may provide useful features.
## Also, please note that software in backports WILL NOT receive any review
## or updates from the Ubuntu security team.
deb http://archive.ubuntu.com/ubuntu trusty-backports main restricted universe multiverse
deb-src http://archive.ubuntu.com/ubuntu trusty-backports main restricted universe multiverse

deb http://archive.ubuntu.com/ubuntu trusty-security main restricted
deb-src http://archive.ubuntu.com/ubuntu trusty-security main restricted
deb http://archive.ubuntu.com/ubuntu trusty-security universe
deb-src http://archive.ubuntu.com/ubuntu trusty-security universe
deb http://archive.ubuntu.com/ubuntu trusty-security multiverse
deb-src http://archive.ubuntu.com/ubuntu trusty-security multiverse

## Uncomment the following two lines to add software from Canonical's
## 'partner' repository.
## This software is not part of Ubuntu, but is offered by Canonical and the
## respective vendors as a service to Ubuntu users.
deb http://archive.canonical.com/ubuntu trusty partner
# deb-src http://archive.canonical.com/ubuntu trusty partner

Ferme en enregistrant.

Puis

sudo apt-get autoclean
sudo apt-get clean
sudo apt update && sudo apt full-upgrade
sudo apt-get autoremove
sudo reboot

Là, assures toi que tu es sur le dernier kernel (le 59 à priori) avec un uname -r car on va nettoyer cette foule de noyaux qui risquent de te bloquer
Puis télécharge kclean
Puis tu l'installes :

cd ~/Téléchargements
sudo dpkg -i kclean.deb

Puis tu le lances :

kclean -k

Dernière modification par nam1962 (Le 20/05/2016, à 19:18)


[ Modéré ]

Hors ligne

#14 Le 21/05/2016, à 12:27

amanda

Re : [Résolu] Rkhunter - warning

Oui d'accord mais puis-je rajouter dans ce nouveau fichier:

deb http://deb.torproject.org/torproject.org trusty main
deb-src http://deb.torproject.org/torproject.org trusty main

Hors ligne

#15 Le 21/05/2016, à 12:31

nam1962

Re : [Résolu] Rkhunter - warning

Surtout pas là !
Pass d'abord mon post, pour tor on verra une fois tout propre wink


[ Modéré ]

Hors ligne

#16 Le 21/05/2016, à 14:07

amanda

Re : [Résolu] Rkhunter - warning

voilà c'est fait

Noyau actuellement en cours d'utilisation : 3.19.0-59
Par defaut, seul ce noyau est conserve.
 
Ce script va tenter de trouver la version precedente du noyau pour la conserver.
Verifiez les informations fournies avant de valider la suppression.
 
La version precedemment installee (a conserver) est la version : 3.19.0-58
Les paquets suivants vont etre supprimes :
 
    linux-image-3.13.0-76-generic
    linux-image-3.13.0-79-generic
    linux-image-3.13.0-83-generic
    linux-image-3.13.0-85-generic
    linux-image-3.13.0-86-generic
    linux-image-3.19.0-42-generic
    linux-image-3.19.0-43-generic
    linux-image-3.19.0-47-generic
    linux-image-3.19.0-51-generic
    linux-image-3.19.0-56-generic
    linux-image-extra-3.13.0-76-generic
    linux-image-extra-3.13.0-79-generic
    linux-image-extra-3.13.0-83-generic
    linux-image-extra-3.13.0-85-generic
    linux-image-extra-3.13.0-86-generic
    linux-image-extra-3.19.0-42-generic
    linux-image-extra-3.19.0-43-generic
    linux-image-extra-3.19.0-47-generic
    linux-image-extra-3.19.0-51-generic
    linux-image-extra-3.19.0-56-generic
    linux-headers-3.13.0-76
    linux-headers-3.13.0-76-generic
    linux-headers-3.13.0-79
    linux-headers-3.13.0-79-generic
    linux-headers-3.13.0-83
    linux-headers-3.13.0-83-generic
    linux-headers-3.13.0-85
    linux-headers-3.13.0-85-generic
    linux-headers-3.13.0-86
    linux-headers-3.13.0-86-generic
    linux-headers-3.19.0-42
    linux-headers-3.19.0-42-generic
    linux-headers-3.19.0-43
    linux-headers-3.19.0-43-generic
    linux-headers-3.19.0-47
    linux-headers-3.19.0-47-generic
    linux-headers-3.19.0-51
    linux-headers-3.19.0-51-generic
    linux-headers-3.19.0-56
    linux-headers-3.19.0-56-generic
 
Cela devrait liberer environ 2184 MiB d'espace disque
 
 Voulez vous indiquer manuellement des paquets à conserver ? [o/N] :

Hors ligne

#17 Le 21/05/2016, à 14:16

nam1962

Re : [Résolu] Rkhunter - warning

...tu peux valider ou répondre o wink


[ Modéré ]

Hors ligne

#18 Le 21/05/2016, à 14:23

amanda

Re : [Résolu] Rkhunter - warning

OK et après?

Hors ligne

#19 Le 21/05/2016, à 14:30

cqfd93

Re : [Résolu] Rkhunter - warning

Bonjour,

 Voulez vous indiquer manuellement des paquets à conserver ? [o/N] :
nam1962 a écrit :

...tu peux valider ou répondre o wink

Si on valide, on répond N (c'est le choix par défaut, le bon en principe)


cqfd93

En ligne

#20 Le 21/05/2016, à 14:33

nam1962

Re : [Résolu] Rkhunter - warning

Après, on va être plus propres que la doc (sale) de tor :

sudo add-apt-repository "deb http://deb.torproject.org/torproject.org trusty main"
sudo apt update

(donne le retour du dernier qui doit contenir une erreur)


[ Modéré ]

Hors ligne

#21 Le 21/05/2016, à 14:34

amanda

Re : [Résolu] Rkhunter - warning

Ok donc j'ai répondu N.
La suppression a été effectuée.
Autre chose à faire?

Hors ligne

#22 Le 21/05/2016, à 14:35

nam1962

Re : [Résolu] Rkhunter - warning

Le post #20 (merci cqfd93 pour la correction wink )


[ Modéré ]

Hors ligne

#23 Le 21/05/2016, à 14:40

amanda

Re : [Résolu] Rkhunter - warning

sudo apt update
Ign http://archive.canonical.com trusty InRelease
Ign http://archive.ubuntu.com trusty InRelease                                 
Réception de : 1 http://archive.ubuntu.com trusty-updates InRelease [65,9 kB]  
Atteint http://archive.canonical.com trusty Release.gpg                        
Atteint http://archive.canonical.com trusty Release                            
Réception de : 2 http://archive.ubuntu.com trusty-backports InRelease [65,9 kB]
Atteint http://archive.ubuntu.com trusty-security InRelease                    
Atteint http://archive.ubuntu.com trusty Release.gpg                           
Atteint http://archive.canonical.com trusty/partner i386 Packages              
Atteint http://archive.ubuntu.com trusty Release                               
Réception de : 3 http://deb.torproject.org trusty InRelease [3 509 B]          
Réception de : 4 http://archive.ubuntu.com trusty-updates/main Sources [275 kB]
Atteint http://archive.canonical.com trusty/partner Translation-en             
Réception de : 5 http://archive.ubuntu.com trusty-updates/restricted Sources [5 352 B]
Réception de : 6 http://deb.torproject.org trusty/main i386 Packages [2 600 B] 
Réception de : 7 http://archive.ubuntu.com trusty-updates/universe Sources [154 kB]
Réception de : 8 http://archive.ubuntu.com trusty-updates/multiverse Sources [5 939 B]
Réception de : 9 http://archive.ubuntu.com trusty-updates/main i386 Packages [736 kB]
Réception de : 10 http://archive.ubuntu.com trusty-updates/restricted i386 Packages [15,6 kB]
Réception de : 11 http://archive.ubuntu.com trusty-updates/universe i386 Packages [360 kB]
Réception de : 12 http://archive.ubuntu.com trusty-updates/multiverse i386 Packages [13,6 kB]
Atteint http://archive.ubuntu.com trusty-updates/main Translation-en           
Atteint http://archive.ubuntu.com trusty-updates/multiverse Translation-en     
Atteint http://archive.ubuntu.com trusty-updates/restricted Translation-en     
Atteint http://archive.ubuntu.com trusty-updates/universe Translation-en       
Réception de : 13 http://archive.ubuntu.com trusty-backports/main Sources [9 544 B]
Réception de : 14 http://archive.ubuntu.com trusty-backports/restricted Sources [28 B]
Réception de : 15 http://archive.ubuntu.com trusty-backports/universe Sources [35,2 kB]
Réception de : 16 http://archive.ubuntu.com trusty-backports/multiverse Sources [1 898 B]
Réception de : 17 http://archive.ubuntu.com trusty-backports/main i386 Packages [13,1 kB]
Réception de : 18 http://archive.ubuntu.com trusty-backports/restricted i386 Packages [28 B]
Réception de : 19 http://archive.ubuntu.com trusty-backports/universe i386 Packages [43,2 kB]
Réception de : 20 http://archive.ubuntu.com trusty-backports/multiverse i386 Packages [1 552 B]
Atteint http://archive.ubuntu.com trusty-backports/main Translation-en         
Atteint http://archive.ubuntu.com trusty-backports/multiverse Translation-en   
Atteint http://archive.ubuntu.com trusty-backports/restricted Translation-en   
Atteint http://archive.ubuntu.com trusty-backports/universe Translation-en     
Atteint http://archive.ubuntu.com trusty-security/main Sources                 
Atteint http://archive.ubuntu.com trusty-security/restricted Sources           
Atteint http://archive.ubuntu.com trusty-security/universe Sources             
Atteint http://archive.ubuntu.com trusty-security/multiverse Sources           
Atteint http://archive.ubuntu.com trusty-security/main i386 Packages           
Atteint http://archive.ubuntu.com trusty-security/restricted i386 Packages     
Atteint http://archive.ubuntu.com trusty-security/universe i386 Packages       
Atteint http://archive.ubuntu.com trusty-security/multiverse i386 Packages     
Atteint http://archive.ubuntu.com trusty-security/main Translation-en          
Atteint http://archive.ubuntu.com trusty-security/multiverse Translation-en    
Atteint http://archive.ubuntu.com trusty-security/restricted Translation-en    
Atteint http://archive.ubuntu.com trusty-security/universe Translation-en      
Atteint http://archive.ubuntu.com trusty/main Sources                          
Atteint http://archive.ubuntu.com trusty/restricted Sources                    
Atteint http://archive.ubuntu.com trusty/universe Sources                      
Atteint http://archive.ubuntu.com trusty/multiverse Sources                    
Atteint http://archive.ubuntu.com trusty/main i386 Packages                    
Atteint http://archive.ubuntu.com trusty/restricted i386 Packages              
Atteint http://archive.ubuntu.com trusty/universe i386 Packages                
Atteint http://archive.ubuntu.com trusty/multiverse i386 Packages              
Ign http://deb.torproject.org trusty/main Translation-fr_FR                    
Atteint http://archive.ubuntu.com trusty/main Translation-fr                   
Atteint http://archive.ubuntu.com trusty/main Translation-en                   
Atteint http://archive.ubuntu.com trusty/multiverse Translation-fr             
Ign http://deb.torproject.org trusty/main Translation-fr                       
Atteint http://archive.ubuntu.com trusty/multiverse Translation-en             
Atteint http://archive.ubuntu.com trusty/restricted Translation-fr             
Atteint http://archive.ubuntu.com trusty/restricted Translation-en             
Ign http://deb.torproject.org trusty/main Translation-en                       
Atteint http://archive.ubuntu.com trusty/universe Translation-fr               
Atteint http://archive.ubuntu.com trusty/universe Translation-en               
Ign http://archive.ubuntu.com trusty/main Translation-fr_FR                    
Ign http://archive.ubuntu.com trusty/multiverse Translation-fr_FR              
Ign http://archive.ubuntu.com trusty/restricted Translation-fr_FR              
Ign http://archive.ubuntu.com trusty/universe Translation-fr_FR                
1 809 ko réceptionnés en 12s (143 ko/s)                                        
E: Impossible d'obtenir le verrou /var/lib/dpkg/lock - open (11: Ressource temporairement non disponible)
E: Impossible de verrouiller le répertoire d'administration (/var/lib/dpkg/). Il est possible qu'un autre processus l'utilise.

Hors ligne

#24 Le 21/05/2016, à 14:44

nam1962

Re : [Résolu] Rkhunter - warning

...ah, là tu as du aller trop vite : redémarre et relance le

sudo apt update

[ Modéré ]

Hors ligne

#25 Le 21/05/2016, à 15:11

amanda

Re : [Résolu] Rkhunter - warning

Ign http://archive.ubuntu.com trusty InRelease
Réception de : 1 http://archive.ubuntu.com trusty-updates InRelease [65,9 kB]  
Ign http://archive.canonical.com trusty InRelease                              
Atteint http://deb.torproject.org trusty InRelease                             
Atteint http://archive.canonical.com trusty Release.gpg                  
Réception de : 2 http://archive.ubuntu.com trusty-backports InRelease [65,9 kB]
Atteint http://archive.canonical.com trusty Release                            
Atteint http://archive.ubuntu.com trusty-security InRelease                    
Atteint http://archive.ubuntu.com trusty Release.gpg                           
Atteint http://archive.ubuntu.com trusty Release                               
Atteint http://deb.torproject.org trusty/main i386 Packages                    
Réception de : 3 http://archive.ubuntu.com trusty-updates/main Sources [275 kB]
Réception de : 4 http://archive.ubuntu.com trusty-updates/restricted Sources [5 352 B]
Atteint http://archive.canonical.com trusty/partner i386 Packages       
Réception de : 5 http://archive.ubuntu.com trusty-updates/universe Sources [154 kB]
Atteint http://archive.canonical.com trusty/partner Translation-en             
Réception de : 6 http://archive.ubuntu.com trusty-updates/multiverse Sources [5 939 B]
Réception de : 7 http://archive.ubuntu.com trusty-updates/main i386 Packages [736 kB]
Réception de : 8 http://archive.ubuntu.com trusty-updates/restricted i386 Packages [15,6 kB]
Réception de : 9 http://archive.ubuntu.com trusty-updates/universe i386 Packages [360 kB]
Réception de : 10 http://archive.ubuntu.com trusty-updates/multiverse i386 Packages [13,6 kB]
Réception de : 11 http://archive.ubuntu.com trusty-updates/main Translation-en [384 kB]
Ign http://deb.torproject.org trusty/main Translation-fr_FR                    
Réception de : 12 http://archive.ubuntu.com trusty-updates/multiverse Translation-en [7 227 B]
Ign http://deb.torproject.org trusty/main Translation-fr                       
Réception de : 13 http://archive.ubuntu.com trusty-updates/restricted Translation-en [3 699 B]
Réception de : 14 http://archive.ubuntu.com trusty-updates/universe Translation-en [188 kB]
Ign http://deb.torproject.org trusty/main Translation-en                       
Réception de : 15 http://archive.ubuntu.com trusty-backports/main Sources [9 544 B]
Réception de : 16 http://archive.ubuntu.com trusty-backports/restricted Sources [28 B]
Réception de : 17 http://archive.ubuntu.com trusty-backports/universe Sources [35,2 kB]
Réception de : 18 http://archive.ubuntu.com trusty-backports/multiverse Sources [1 898 B]
Réception de : 19 http://archive.ubuntu.com trusty-backports/main i386 Packages [13,1 kB]
Réception de : 20 http://archive.ubuntu.com trusty-backports/restricted i386 Packages [28 B]
Réception de : 21 http://archive.ubuntu.com trusty-backports/universe i386 Packages [43,2 kB]
Réception de : 22 http://archive.ubuntu.com trusty-backports/multiverse i386 Packages [1 552 B]
Atteint http://archive.ubuntu.com trusty-backports/main Translation-en
Atteint http://archive.ubuntu.com trusty-backports/multiverse Translation-en
Atteint http://archive.ubuntu.com trusty-backports/restricted Translation-en
Atteint http://archive.ubuntu.com trusty-backports/universe Translation-en
Atteint http://archive.ubuntu.com trusty-security/main Sources                 
Atteint http://archive.ubuntu.com trusty-security/restricted Sources           
Atteint http://archive.ubuntu.com trusty-security/universe Sources             
Atteint http://archive.ubuntu.com trusty-security/multiverse Sources           
Atteint http://archive.ubuntu.com trusty-security/main i386 Packages           
Atteint http://archive.ubuntu.com trusty-security/restricted i386 Packages     
Atteint http://archive.ubuntu.com trusty-security/universe i386 Packages       
Atteint http://archive.ubuntu.com trusty-security/multiverse i386 Packages     
Atteint http://archive.ubuntu.com trusty-security/main Translation-en          
Atteint http://archive.ubuntu.com trusty-security/multiverse Translation-en    
Atteint http://archive.ubuntu.com trusty-security/restricted Translation-en    
Atteint http://archive.ubuntu.com trusty-security/universe Translation-en      
Atteint http://archive.ubuntu.com trusty/main Sources                          
Atteint http://archive.ubuntu.com trusty/restricted Sources                    
Atteint http://archive.ubuntu.com trusty/universe Sources                      
Atteint http://archive.ubuntu.com trusty/multiverse Sources                    
Atteint http://archive.ubuntu.com trusty/main i386 Packages                    
Atteint http://archive.ubuntu.com trusty/restricted i386 Packages              
Atteint http://archive.ubuntu.com trusty/universe i386 Packages                
Atteint http://archive.ubuntu.com trusty/multiverse i386 Packages              
Atteint http://archive.ubuntu.com trusty/main Translation-fr                   
Atteint http://archive.ubuntu.com trusty/main Translation-en                   
Atteint http://archive.ubuntu.com trusty/multiverse Translation-fr             
Atteint http://archive.ubuntu.com trusty/multiverse Translation-en             
Atteint http://archive.ubuntu.com trusty/restricted Translation-fr             
Atteint http://archive.ubuntu.com trusty/restricted Translation-en             
Atteint http://archive.ubuntu.com trusty/universe Translation-fr               
Atteint http://archive.ubuntu.com trusty/universe Translation-en               
Ign http://archive.ubuntu.com trusty/main Translation-fr_FR                    
Ign http://archive.ubuntu.com trusty/multiverse Translation-fr_FR              
Ign http://archive.ubuntu.com trusty/restricted Translation-fr_FR              
Ign http://archive.ubuntu.com trusty/universe Translation-fr_FR                
2 386 ko réceptionnés en 12s (192 ko/s)                                        
Lecture des listes de paquets... Fait

Hors ligne