#76 Le 08/01/2014, à 19:23
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Personnellement, je constate que, comme dit plus haut, pour la très grande majorité des utilisateurs, le mieux c'est de ne rien toucher de la configuration de base.
Je n'ai pas de connaissances avancées sur le sujet et je me base sur le constat d'utilisation qu'ont pu avoir la dizaine de personnes chez qui j'ai installé Ubuntu, dérivés ou autres Debian.
De ceux ci, aucun ne m'a jamais demandé de lui établir une règle spéciale de pare-feu... Alors ça ne veut peut être rien dire mais depuis quelques années qu'ils fonctionnent ainsi, je pense que si il y avait eu un problème avec la configuration par défaut, on aurait su m'en faire part...
Ces logiciels existent et tant mieux pour ceux qui les maîtrisent. Ils sont certes utiles mais à mon avis, pas pour la très grande majorité des gens à qui Ubuntu est destiné; Notamment ceux qui recherche une alternative à d'autres systèmes d'exploitations propriétaires.
Salut,
Tout à fait d'accord, autant ne rien faire que d'écouter les jongleurs de terminal en matière de réseau, heu-reu-se-ment qu'il y a une box en cas d'erreur...
Mais ça ne coute rien d'installer Gufw et de le laisser activé par défaut, c'est complémentaire au pare feu matériel de la box.
Hors ligne
#77 Le 08/01/2014, à 19:29
- lynn
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
@lynn : quel est l'utilité d'un pare-feu alors que tu es derrière un routeur (souvent une box) sur un réseau personnel ?
Perso, je n'en vois pas...
+1
La config "par défaut" m'arrange bien.
«C'est pas parce qu'ils sont nombreux à avoir tort qu'ils ont raison!»
Coluche
Hors ligne
#78 Le 08/01/2014, à 19:43
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
@lynn : quel est l'utilité d'un pare-feu alors que tu es derrière un routeur (souvent une box) sur un réseau personnel ?
Perso, je n'en vois pas...
D'après moi, si on doit mettre un pare-feu, c'est au niveau du routeur.
Donc, si le PC est connecté directement à Internet ou dans une DMZ, oui mais pour le commun des mortels, non.
En plus, je crois que sous Ubuntu, le parefeu est désactivé par défaut.
Un PC c'est rarement tout seul sur un réseau local, certains routeurs sont percés,
http://korben.info/le-port-32764-ouvert … kdoor.html
L'UPnP activé par défaut sur les box est un porte d'entrée, tout comme les serveurs mal configurés, et comme j'ai parfois l'impression que certains viennent chez Linux parce que c'est sécurisé (pour l'instant) et surtout pour installer un serveur et bonjour le reste...
Quant au wifi pfff! je vous laisse à vos réflexions.
Dernière modification par Pierre Lhabitant (Le 08/01/2014, à 19:44)
Hors ligne
#79 Le 09/01/2014, à 00:34
- Poun64
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Bonsoir tout le monde !
Que pensez-vous du test en ligne proposé ici : http://www.zebulon.fr/outils/scanports/ … curite.php
C'est avec le site Zebulon.fr, que j'ai fait mes premiers pas en ce qui concerne la sécurité informatique Windows XP.
A force d'y lire dans son forum, des "T'as mal à ton Wind*ws, soigne-toi avec Linux", que j'ai basculé sous Ubuntu (mon 1er était Feisty).
1) Xubuntu 22.04._LTS + Windows 10 - Gigabyte GA H77M - Intel Core I7 3770K / HD Graphics 4000 - 4 cœurs - 3,5 Ghz - 16 Go de RAM
2) Xubuntu 24.04._LTS + Windows 11 - Gigabyte H610M S2H - Intel I3-12100 / UHD Graphics 730 intégré - 4 cœurs - 3,3 Ghz - 16 Go de RAM
3) Xubuntu 22.04._LTS + Xubuntu 24.04 - Asus X751L - Intel I5-5200U - 4 cœurs - 2.20GHz - N'Vidia GeForce 920M - 12 Go de RAM
Hors ligne
#80 Le 09/01/2014, à 00:45
- J5012
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
voici mon resultat du scan ports : http://www.zebulon.fr/outils/scanports/ … curite.php
Testez la sécurité de votre ordinateur
Félicitation ! Votre sécurité semble optimale !La totalité des ports TCP testés sont masqués, votre ordinateur ne donne donc aucune réponse aux tests de ports effectués. Votre machine est donc invisible aux yeux de pirates potentiels.
Ports TCP ouverts
Aucun port détecté
Ports TCP fermés
Aucun port détecté
c'est ce que je disais ci-dessus, la meilleure defense du firewall : ne rien faire !
Hors ligne
#81 Le 09/01/2014, à 01:34
- Poun64
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Bonsoir J5012 !
J'ai le même résultat que toi à ce test, sur toutes mes distributions Ubuntu...
Je suis derrière une "Neufbox" fibre optique.
J'installe Gufw et je le mets en route (Statut = 1) / Entrant = Deny / Sortant = Allow
... et ça roule comme ça depuis des années, avec une navigation Firefox en mode privée...
Quand j'étais sous XP, j'étais bien plus restrictif...
Avec mon parefeu Kerio, je commençais par bloquer toutes les demandes de connexions entrantes et sortantes (point de départ de l'apprentissage).
Puis j'autorisais ou pas, les sorties (temporairement ou définitivement) au fur et à mesure des demandes sortantes...
C'était un peu fastidieux la 1ère semaine, mais après que du bonheur.
J'utilisais aussi Noscript sous Firefox, mais là aussi il fallait lever les interdictions sur beaucoup de sites, pour exploiter leurs pages : un peu galère quand-même pour naviguer...
Ah, j'oubliais mon antivirus et les 150.000 lignes (à minima) mises dans mon fichier hosts, lui même protégé en lecture seule...
Ne me dites pas que pour conserver nos distribution Linux en forme, il va falloir revenir à ça... !
Non mais !
Dernière modification par Poun64 (Le 09/01/2014, à 01:41)
1) Xubuntu 22.04._LTS + Windows 10 - Gigabyte GA H77M - Intel Core I7 3770K / HD Graphics 4000 - 4 cœurs - 3,5 Ghz - 16 Go de RAM
2) Xubuntu 24.04._LTS + Windows 11 - Gigabyte H610M S2H - Intel I3-12100 / UHD Graphics 730 intégré - 4 cœurs - 3,3 Ghz - 16 Go de RAM
3) Xubuntu 22.04._LTS + Xubuntu 24.04 - Asus X751L - Intel I5-5200U - 4 cœurs - 2.20GHz - N'Vidia GeForce 920M - 12 Go de RAM
Hors ligne
#82 Le 09/01/2014, à 02:28
- nam1962
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Pour avoir des tests assez complets : https://www.grc.com/x/ne.dll?bh0bkyd2
Linux derrière box avec firewall (c'est à dire ceinture et bretelles) => invisible
[ Modéré ]
Hors ligne
#83 Le 09/01/2014, à 06:07
- moko138
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Linux derrière box avec firewall (c'est à dire ceinture et bretelles) => invisible
Par expérience personnellement subie, je dis : NON !
et je vais éditer ce message dès que j'aurai retrouvé le lien vers mon compte-rendu.
EDIT : cf
forum.ubuntu-fr.org/viewtopic.php?pid=14029391
avec ufw activé et derrière freebox.
Et en décembre 2012, avant installation de fail2ban, les tentatives d'intrusion s'étaient succédé toutes les onze secondes pendant plusieurs heures, d'après ufw.log.
EDIT2 : J'ai oublié de dire qu'en 2012 (1ères intrusion repérées), j'avais encore remmina et vinagre d'installés.
Je les ai désinstallées complètement, ai refermé les ports que, d'après ufw.log, ils avaient ouverts.
PUIS j'ai subi la deuxième série, limitée à six tentatives de log d'affilée.
Dernière modification par moko138 (Le 09/01/2014, à 12:41)
%NOINDEX%
Un utilitaire précieux : ncdu
Photo, mini-tutoriel : À la découverte de dcraw
Hors ligne
#84 Le 09/01/2014, à 13:33
- SangokuSS
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
jplemoine a écrit :@lynn : quel est l'utilité d'un pare-feu alors que tu es derrière un routeur (souvent une box) sur un réseau personnel ?
Perso, je n'en vois pas...
D'après moi, si on doit mettre un pare-feu, c'est au niveau du routeur.
Donc, si le PC est connecté directement à Internet ou dans une DMZ, oui mais pour le commun des mortels, non.
En plus, je crois que sous Ubuntu, le parefeu est désactivé par défaut.Un PC c'est rarement tout seul sur un réseau local, certains routeurs sont percés,
http://korben.info/le-port-32764-ouvert … kdoor.html
L'UPnP activé par défaut sur les box est un porte d'entrée, tout comme les serveurs mal configurés, et comme j'ai parfois l'impression que certains viennent chez Linux parce que c'est sécurisé (pour l'instant) et surtout pour installer un serveur et bonjour le reste...
Quant au wifi pfff! je vous laisse à vos réflexions.
Bonjour,
Tout à fait d'accord avec toi !
Imaginez être à l'abris juste parce qu'on est derrière une box est, à mon avis, une erreur importante :
[*]Cela sous-entendrait que nos box n'ont pas de faille de sécurité... [/*]
[*]Que personne de mal intentionné (ou maladroit...) ne se trouve sur votre réseau...[/*]
[*]Qu'il n'y a pas de Wifi...[/*]
[*]...etc [/*]
A mon sens, chaque poste d'un réseau doit être configuré de manière stricte et ne permettre que ce qui est nécessaire : il faut anticiper une intrusion possible et les moyens de limiter les dégâts.
Dernière modification par SangokuSS (Le 09/01/2014, à 13:34)
#85 Le 09/01/2014, à 17:19
- bluc
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
EDIT2 : J'ai oublié de dire qu'en 2012 (1ères intrusion repérées), j'avais encore remmina et vinagre d'installés.
Je les ai désinstallées complètement, ai refermé les ports que, d'après ufw.log, ils avaient ouverts.
PUIS j'ai subi la deuxième série, limitée à six tentatives de log d'affilée.
j'ai eu aussi des problèmes avec Vinagre et Remmina
Clevo : Ubuntu 24.04 ❖ Xubuntu 24.04 ❖ Kubuntu 23.10
avec partition data commune Une fraction de seconde Multiboot
Hors ligne
#86 Le 09/01/2014, à 17:55
- jplemoine
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Par expérience, le commun des mortels (et je me mettais dans ce cas-là mais en me relisant c'est pas flagrant) ne sait pas gérer le pare-feu et autorise tous les programmes.
Donc, autant ne pas en avoir...
Ce compte ne servira plus : vous pouvez le supprimer si le coeur vous en dit...
Laissé par l'auteur pour historique.
Hors ligne
#87 Le 09/01/2014, à 21:29
- moko138
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
@bluc : merci d'avoir rafraîchi ma mémoire !
%NOINDEX%
Un utilitaire précieux : ncdu
Photo, mini-tutoriel : À la découverte de dcraw
Hors ligne
#88 Le 09/01/2014, à 21:47
- compte supprimé
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Bonjour,
Tout à fait d'accord avec toi !
Imaginez être à l'abris juste parce qu'on est derrière une box est, à mon avis, une erreur importante :
[*]Cela sous-entendrait que nos box n'ont pas de faille de sécurité... [/*]
[*]Que personne de mal intentionné (ou maladroit...) ne se trouve sur votre réseau...[/*]
[*]Qu'il n'y a pas de Wifi...[/*]
[*]...etc [/*]
A mon sens, chaque poste d'un réseau doit être configuré de manière stricte et ne permettre que ce qui est nécessaire : il faut anticiper une intrusion possible et les moyens de limiter les dégâts.
Bonjour, hé bien j'ai exactement la même analyse que toi, ça fait plaisir à lire, salut.
#89 Le 10/01/2014, à 07:25
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Par expérience, le commun des mortels (et je me mettais dans ce cas-là mais en me relisant c'est pas flagrant) ne sait pas gérer le pare-feu et autorise tous les programmes.
Donc, autant ne pas en avoir...
Salut,
... donc autant activer Gufw dans sa configuration par défaut et ne plus y toucher.
Hors ligne
#90 Le 10/01/2014, à 19:28
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Un petit cours sur le phising,
Hors ligne
#91 Le 12/01/2014, à 12:56
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Pas de virus sous Linux...
Hors ligne
#92 Le 12/01/2014, à 13:29
- michel_04
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Bonjour,
Pas de virus sous Linux...
Le pôvre, il n'a vraiment pas de chance, en plus des rootkits il est victime de harcèlement au téléphone.
A+
:D
De la bonne manière de poser les questions - Trouver de l'aide grâce au Groupe des Parrains Linux - Le Pacte des Gnous
PCs sous Debian Stable & Debian Sid.
Hors ligne
#93 Le 12/01/2014, à 13:35
- lynn
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Pas de virus sous Linux...
C'est une question ou une affirmation ...?
Parce qu'à en croire ce qu'il y'a dans le rapport d'analyse de rkhunter dans le message du lien que tu cites, il n'y a pas de quoi s'alarmer.
Des fichiers peuvent être considérés comme suspects si la base de données n'est pas à jour.
Notamment :
/usr/sbin/unhide
/usr/sbin/unhide-linux26
qui peuvent déclencher un [ Warning ]
Dans ce cas lancez :
sudo rkhunter --propupd
Les autres warnings sont des fichiers cachés et considérés potentiellement suspects pour rkhunter. Le résultat d'un tel test doit être sensiblement le même sur toutes les machines.
«C'est pas parce qu'ils sont nombreux à avoir tort qu'ils ont raison!»
Coluche
Hors ligne
#94 Le 12/01/2014, à 13:35
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Bonjour,
Pierre Lhabitant a écrit :Pas de virus sous Linux...
http://www.commentcamarche.net/forum/af … #p29488120Le pôvre, il n'a vraiment pas de chance, en plus des rootkits il est victime de harcèlement au téléphone.
A+
Je me demande s'il ne dit pas la réalité, contrairement à ce qui se dit souvent, des rootkits "matériel" ça existe, vu sur des sites de hack.
Hors ligne
#95 Le 12/01/2014, à 13:37
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Pierre Lhabitant a écrit :Pas de virus sous Linux...
http://www.commentcamarche.net/forum/af … #p29488120C'est une question ou une affirmation ...?
Parce qu'à en croire ce qu'il y'a dans le rapport d'analyse de rkhunter dans le message du lien que tu cites, il n'y a pas de quoi s'alarmer.doc.ubuntu-fr.org/rkhunter a écrit :Des fichiers peuvent être considérés comme suspects si la base de données n'est pas à jour.
Notamment :
/usr/sbin/unhide
/usr/sbin/unhide-linux26
qui peuvent déclencher un [ Warning ]
Dans ce cas lancez :
sudo rkhunter --propupdLes autres warnings sont des fichiers cachés et considérés potentiellement suspects pour rkhunter. Le résultat d'un tel test doit être sensiblement le même sur toutes les machines.
C'est la question que je me suis posée aussi, mais il y a le doute, et le tabou existant sur le sujet chez Linux.
Maintenant, s'il y a des faux positifs chez Rkhunter ce n'est pas bien futé, vu le peu de cas d'analyses effectuées.
Dernière modification par Pierre Lhabitant (Le 12/01/2014, à 13:45)
Hors ligne
#96 Le 12/01/2014, à 13:49
- lynn
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Personnellement, je ne vois pas ou est le tabou...!? La communauté GNU/Linux est suffisamment vaste et les forums assez nombreux pour trouver des sujets traitant de virus ou autres rootkits.
Ceci dit, une infection est toujours possible quelque soit le système d'exploitation et une vigilance rationnelle reste de mise mais le tout est de ne pas tomber dans la parano.
«C'est pas parce qu'ils sont nombreux à avoir tort qu'ils ont raison!»
Coluche
Hors ligne
#97 Le 12/01/2014, à 15:59
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
Personnellement, je ne vois pas ou est le tabou...!? La communauté GNU/Linux est suffisamment vaste et les forums assez nombreux pour trouver des sujets traitant de virus ou autres rootkits.
Ceci dit, une infection est toujours possible quelque soit le système d'exploitation et une vigilance rationnelle reste de mise mais le tout est de ne pas tomber dans la parano.
La formule est heureuse, en matière de com c'est du classique, je pense personnellement que la plupart des gens qui sont sous Linux se sentent en sécurité car ils vivent avec un cadre de référence datant de la période Windows XP, moi la parano ça va, c'est stable, ça va pas être facile de m'attraper, mais les réactions des linuxiens quand on aborde ce sujet, souvent orientées vers de l'ironie (de compensation à la frustration c'est bien connu), me font penser qu'ils commencent à s'inquiéter, pour moi ils ne feront plus longtemps l'économie d'une défense en temps réel par un des meilleurs antivirus du marché Windows, OS expert en matière d'infection comme chacun sait.
Dernière modification par Pierre Lhabitant (Le 12/01/2014, à 16:03)
Hors ligne
#98 Le 12/01/2014, à 16:11
- compte supprimé
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
lynn a écrit :Personnellement, je ne vois pas ou est le tabou...!? La communauté GNU/Linux est suffisamment vaste et les forums assez nombreux pour trouver des sujets traitant de virus ou autres rootkits.
Ceci dit, une infection est toujours possible quelque soit le système d'exploitation et une vigilance rationnelle reste de mise mais le tout est de ne pas tomber dans la parano.La formule est heureuse, en matière de com c'est du classique, je pense personnellement que la plupart des gens qui sont sous Linux se sentent en sécurité car ils vivent avec un cadre de référence datant de la période Windows XP, moi la parano ça va, c'est stable, ça va pas être facile de m'attraper, mais les réactions des linuxiens quand on aborde ce sujet, souvent orientées vers de l'ironie (de compensation à la frustration c'est bien connu), me font penser qu'ils commencent à s'inquiéter, pour moi ils ne feront plus longtemps l'économie d'une défense en temps réel par un des meilleurs antivirus du marché Windows, OS expert en matière d'infection comme chacun sait.
J'ai trouvé cette page, mais je ne sais pas comment ça marche : http://www.kaspersky.com/fr/product-upd … -antivirus
Aussi, je ne sais pas si ClamAv est-il, finalement suffisant sous Ubuntu ?
Merci....
#99 Le 12/01/2014, à 16:18
- Pierre Lhabitant
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
J'ai trouvé cette page, mais je ne sais pas comment ça marche : http://www.kaspersky.com/fr/product-upd … -antivirus
Aussi, je ne sais pas si ClamAv est-il, finalement suffisant sous Ubuntu ?
.
ClamV oublie, antivirus c'est un métier, Kaspersky et Bitdefender ce sont les meilleurs chez Windows, est ce qu'ils sont actuellement bons chez Linux? aucune idée.
Hors ligne
#100 Le 12/01/2014, à 16:23
- compte supprimé
Re : [résolu] Ransomwares. gendarmerie constaté sur ubuntu
-pascal34- a écrit :J'ai trouvé cette page, mais je ne sais pas comment ça marche : http://www.kaspersky.com/fr/product-upd … -antivirus
Aussi, je ne sais pas si ClamAv est-il, finalement suffisant sous Ubuntu ?
.ClamV oublie, antivirus c'est un métier, Kaspersky et Bitdefender ce sont les meilleurs chez Windows, est ce qu'ils sont actuellement bons chez Linux? aucune idée.
Ok, merci. sais-tu comment scanner convenablement un PC sous Ubuntu si on a des doutes d'infections stp ? (partition EXT4)