Bonjour,
En surfant sur le net, j'ai cru comprendre que lorsqu'un système Linux (Ubuntu en ce qui nous intéresse) était infecté par des "gens sérieux", il y avait de grande chance (pour ne pas dire "à tous les coups) que Rkhunter et Chrootkit deviennent aveugles à la présence de rootkit car les hackers auront pris soin de pouvoir leur faire dire n'importe quoi (en l’occurrence : aucun warning).
Je me posais la question de savoir s'il était possible de démarrer une version d'Ubuntu saine sur une clé USB ou un disk SD pour pouvoir utiliser Rkhunter et Chrootkit pour scanner l'OS potentiellement compromis ? De cette manière là, Rkhunter et Chrootkit ne sont pas corrompus, ni trompés par le système d'exploitation potentiellement compromis.
Du coup, je suppose qu'il y a quelques modifications à leur apporter pour qu'ils scannent un disque autre que celui sur lequel ils sont installés.
Est-ce quelque chose de possible, de déjà fait, et dans ce cas, existe-t'il un tuto avec les modifications à leur apporter pour qu'il puissent effectuer cette tache ?
Je vous remercie d'avance !
En surfant sur le net, j'ai cru comprendre que lorsqu'un système Linux (Ubuntu en ce qui nous intéresse) était infecté par des "gens sérieux", il y avait de grande chance (pour ne pas dire "à tous les coups) que Rkhunter et Chrootkit deviennent aveugles à la présence de rootkit car les hackers auront pris soin de pouvoir leur faire dire n'importe quoi (en l’occurrence : aucun warning).
Je me posais la question de savoir s'il était possible de démarrer une version d'Ubuntu saine sur une clé USB ou un disk SD pour pouvoir utiliser Rkhunter et Chrootkit pour scanner l'OS potentiellement compromis ? De cette manière là, Rkhunter et Chrootkit ne sont pas corrompus, ni trompés par le système d'exploitation potentiellement compromis.
Du coup, je suppose qu'il y a quelques modifications à leur apporter pour qu'ils scannent un disque autre que celui sur lequel ils sont installés.
Est-ce quelque chose de possible, de déjà fait, et dans ce cas, existe-t'il un tuto avec les modifications à leur apporter pour qu'il puissent effectuer cette tache ?
Je vous remercie d'avance !