Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 06/03/2015, à 00:53

Gerardll51

Deux choses vu avec chkrootkit

Bonjour,

En fait je viens de faire un chkrootkit, et je me rend compte que je ne sais pas quoi faire quand je vois quelque chose qui me parait louche.
Là, je vois deux choses :

Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:  
/usr/lib/python2.7/dist-packages/PyQt4/uic/widget-plugins/.noinit /usr/lib/jvm/.java-1.6.0-openjdk-i386.jinfo /usr/lib/pymodules/python2.7/.path

Et :

Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
wlan0: PACKET SNIFFER(/sbin/wpa_supplicant[1022], /sbin/dhclient[3471])

Ca veut dire quoi?
A la fin ça me dit que rien n'a été effacé, si je lis bien. Ca veut dire qu'il n'y a pas de souci si j'ai bien compris.
Vous en pensez quoi dans ce forum?


Asus Eeepc Séries 1015CX, Intel® Atom™ CPU N2600 @ 1.60GHz × 4, OS 32 bits Ubuntu 18.04.2 LTS, carte graphique : Gallium 0.4 on llvmpipe (LLVM 3.8, 128 bits)), DD 311 et 2 Gio de RAM. Xfce 4.12.3
+ Ubuntu 20.04.1 LTS (Focal Fossa), Intel® Core™2 Duo CPU E8400 @ 3.00GHz, 4 Go RAM, GeForce GTX 570, Gnome 3.36.4
+ Mageia 7, Intel Core i5-9600KF, GeForce GTX 1050 Ti, 16 Go RAM, Gnome 3.36.4

Hors ligne

#2 Le 06/03/2015, à 01:37

le cinglé_001

Re : Deux choses vu avec chkrootkit

Bonjour.

Ce sont des faux positifs.
noinit et path sont considérés comme suspects parce qu'il y a un point devant et sur les systèmes GNU/Linux ça sert à cacher un fichier ou un dossier, et comme ils se trouvent dans la partie système et qu'ils ne doivent pas être dans la liste d'exclusion de chkrootkit, ils ont été détectés.

Ce qui est considéré comme un sniffeur est ton client DHCP.

Dernière modification par le cinglé_001 (Le 06/03/2015, à 01:37)

#3 Le 06/03/2015, à 06:55

Gerardll51

Re : Deux choses vu avec chkrootkit

le cinglé_001 a écrit :

Ce sont des faux positifs.

Ah, pas de souci alors.
Merci des infos. smile


Asus Eeepc Séries 1015CX, Intel® Atom™ CPU N2600 @ 1.60GHz × 4, OS 32 bits Ubuntu 18.04.2 LTS, carte graphique : Gallium 0.4 on llvmpipe (LLVM 3.8, 128 bits)), DD 311 et 2 Gio de RAM. Xfce 4.12.3
+ Ubuntu 20.04.1 LTS (Focal Fossa), Intel® Core™2 Duo CPU E8400 @ 3.00GHz, 4 Go RAM, GeForce GTX 570, Gnome 3.36.4
+ Mageia 7, Intel Core i5-9600KF, GeForce GTX 1050 Ti, 16 Go RAM, Gnome 3.36.4

Hors ligne