Pages : 1
#1 Le 17/02/2017, à 08:58
- Gerardll51
Une modeste question sur chkrootkit
Bonjour,
A la fin du scanne de chkrootkit on voit ça :
chkutmp: nothing deleted
Est-ce que ça veut dire que le programme est configuré pour effacer ce qui est en défaut?
Asus Eeepc Séries 1015CX, Intel® Atom™ CPU N2600 @ 1.60GHz × 4, OS 32 bits Ubuntu 18.04.2 LTS, carte graphique : Gallium 0.4 on llvmpipe (LLVM 3.8, 128 bits)), DD 311 et 2 Gio de RAM. Xfce 4.12.3
+ Ubuntu 20.04.1 LTS (Focal Fossa), Intel® Core™2 Duo CPU E8400 @ 3.00GHz, 4 Go RAM, GeForce GTX 570, Gnome 3.36.4
+ Mageia 7, Intel Core i5-9600KF, GeForce GTX 1050 Ti, 16 Go RAM, Gnome 3.36.4
Hors ligne
#2 Le 17/02/2017, à 10:08
- bruno
Re : Une modeste question sur chkrootkit
Bonjour,
Non, c'est une vérification du fichier utmp. (voir la doc de chkrootkit et man utmp)
Pourquoi utilises-tu chkrootkit ? As-tu vraiment de bonnes raisons que la machine sur laquelle tu l'utilises a été compromise?
#3 Le 17/02/2017, à 10:32
- Gerardll51
Re : Une modeste question sur chkrootkit
Bonjour,
Salut,
Non, c'est une vérification du fichier utmp. (voir la doc de chkrootkit et man utmp)
Ah ok, ça n'efface rien donc.
Pourquoi utilises-tu chkrootkit ? As-tu vraiment de bonnes raisons que la machine sur laquelle tu l'utilises a été compromise?
Non, rien de spécial.
Mais je me suis rendu compte que ça fait plus de huit ans maintenant que j'utilise une distribution Linux et que je ne sais toujours pas ce que fait exactement ce programme chkrootkit.
La page man de chkrootkit est assez succincte.
Asus Eeepc Séries 1015CX, Intel® Atom™ CPU N2600 @ 1.60GHz × 4, OS 32 bits Ubuntu 18.04.2 LTS, carte graphique : Gallium 0.4 on llvmpipe (LLVM 3.8, 128 bits)), DD 311 et 2 Gio de RAM. Xfce 4.12.3
+ Ubuntu 20.04.1 LTS (Focal Fossa), Intel® Core™2 Duo CPU E8400 @ 3.00GHz, 4 Go RAM, GeForce GTX 570, Gnome 3.36.4
+ Mageia 7, Intel Core i5-9600KF, GeForce GTX 1050 Ti, 16 Go RAM, Gnome 3.36.4
Hors ligne
Pages : 1