README Rkhunter a écritRootkit Hunter is a host-based, passive, post-incident, path-based tool.
Rootkit Hunter est un outil basé sur l'hôte, passif, post-incident, basé sur le chemin.
README Rkhunter a écrit- Post-incident means it can only be effective when a breach of security
is suspected, is in progress or has already occurred.
Post-incident signifie qu'
il ne peut être efficace que lorsqu'une violation de la sécurité est soupçonnée, en cours ou s'est déjà produite.
Cela me semble assez clair…
Ce type d'outil ne devrait être utilisé que sur une machine pour laquelle on a déjà de fort soupçons d'intrusion. C'est à dire une machine où l'on a déjà détecté des connexions ou une activité anormale en analysant les journaux systèmes et les processus actifs.
De plus son utilisation exige, outre une lecture attentive de sa documentation, une très bonne connaissance générale de l’architecture des systèmes de type GNU/Linux et des services qui peuvent s'y exécuter. Afin de pouvoir, au minimum, être capable de distinguer les fausses alertes des problèmes potentiels.
En d'autres mots, ces outils n'ont rien à faire sur l'ordinateur de bureau de Dominique ou de Charlotte.