RkHunter (pour Rootkit Hunter) est un programme Unix qui permet de détecter les rootkits, portes dérobées et exploits.
Pour cela, il compare le hash MD5 des fichiers importants avec les hash connus, qui sont accessibles à partir d'une base de données en ligne.
Ainsi, il peut détecter les répertoires généralement utilisés par les rootkit :
et peut effectuer des tests spécifiques à Linux et FreeBSD.
Rappelons cependant qu'en 2004, des chercheurs chinois, Xiaoyun Wang, Dengguo Feng, Xuejia Lai et Hongbo Yu, ont démontré qu'on pouvait créer des fichiers distincts de même signature MD5 en raison d'une propriété d'invariance mathématique de ce procédé.
source : Wikipedia
Facile :
apt-get update && apt-get install rkhunter
L'utilisation de Rkhunter est très simple.
D'abord faire une mise à jour:
rkhunter --update
Puis passer tout votre système en revue:
rkhunter -c
ou
rkhunter --check
Et voilà.
Afin de limiter le nombre des Warnings, utilisez la commande suivante :
rkhunter --propupd
Merci Coconuts !
Il y a aussi de quoi lire ici :
Avec l'aide avisée de ce vieux brigand de rtfm33 !