logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:systeme:securite:les-logiciels-malveillants-sous-linux [14/10/2015 18:07]
milou [Les serveurs face aux menaces]
doc:systeme:securite:les-logiciels-malveillants-sous-linux [14/10/2015 18:31]
milou [Les serveurs face aux menaces]
Ligne 50: Ligne 50:
  
 <note tip>Ne vous y trompez pas : un programme malveillant exécuté avec le compte root sous Linux pourrait occasionner des dégâts tout aussi importants que sous Windows !</​note>​ <note tip>Ne vous y trompez pas : un programme malveillant exécuté avec le compte root sous Linux pourrait occasionner des dégâts tout aussi importants que sous Windows !</​note>​
 +
 +===== Les principales menaces sous Linux =====
 +
 +====Les scripts malicieux ====
 +
 +Ces programmes ne sont pas à proprement parler des virus, puisqu'​ils n'ont pas pour objectif de porter atteinte à l'​intégrité du système d'​exploitation. ​
 +
 +Ils se « contenteront » d'​attaquer les fichiers utilisateurs (vos données personnelles,​ c'​est-à-dire la plupart des fichiers du dossier /​home/​[utilisateur] ). 
 +Voir le détail ici https://​doc.ubuntu-fr.org/​antivirus
 +
 +==== Les virus cachés dans les pièces jointes ====
 +
 +Vous avez peut-être déjà constaté qu'un fichier téléchargé sous /Linux n'est pas par défaut exécutable.
 +
 +Pour des raisons évidentes de sécurité, Linux requiert que soit manuellement et volontairement donnée l'​autorisation à un fichier de s'​exécuter.
 +
 +Attention, dans les archives compressées (du type .tar.gz, .tar.bz2, etc.) les fichiers conservent les droits qu'ils avaient au moment de l'​archivage. Ainsi, vous pouvez très bien tomber sur un fichier exécutable après son désarchivage
 +
 +
 +==== Les attaques par dépassement de tampon ====
 +
 +Le dépassement de tampon ou buffer overflow est un type d'​attaque lié à l'​utilisation mémoire.
 +
 +À la différence d'un virus cherchant à s'​exécuter avec les privilèges de l'​administrateur,​ un virus du type buffer overflow sera typiquement orienté vers la prise de contrôle d'un programme utilisateur habituellement sécurisé et possédant des accès ponctuels à des parties du système d'​exploitation.
 +
 +
 +===== Un anti-virus sous Linux ? =====
 +
 +L'​existence d'​antivirus dédiés à /Linux amène à s'​intéresser aux possibilités d'​existence et de propagation des virus sous /​Linux. ​
 +
 +Malgré tout, cet impact est limité car ces antivirus contrôlent pour la quasi totalité de leur base de données l'​existence de virus Windows sur votre système Linux. Ce qui n'a que peu d'​intérêt ! En effet gardez à l'​esprit qu'un virus Windows n'​affectera quasiment jamais un système Linux.
 +
 +
 +Le second problème des antivirus sous Linux est que si un nouveau virus est détecté sous Linux, il le sera bien moins rapidement que sous Windows. Linux n'​étant pas leur domaine de prédilection ni leur marché numéro 1, il est quasiment certain que le virus ne sera déjà plus efficace quand la mise à jour permettant de s'en débarrasser sortira. ​
 +
 +Autant vous dire qu'il n'y a pas beaucoup de place à un Antivirus sur votre système Linux : le seul cas où il peut être intéressant d'​avoir un antivirus sous Linux concerne le cas où vous auriez des fichiers à envoyer à des contacts fonctionnant sous Windows et que vous êtes concernés par leur sécurité. ​
 +
  
 =====Les serveurs face aux menaces ===== =====Les serveurs face aux menaces =====
Ligne 70: Ligne 107:
   * Infecter des utilisateurs Windows   * Infecter des utilisateurs Windows
  
-Pour les détails sur les principales menaces recensées sous Linux, voir ici http://​forum.malekal.com/​malwares-virus-linux-t52397.html,​+Pour les détails sur les principales menaces recensées sous Linux, voir  
 +  * http://​forum.malekal.com/​malwares-virus-linux-t52397.html,​ 
 + 
 +  * Liens suivants fournis par Severian sur le forum (Merci à lui) 
 +  * http://​www.silicon.fr/​xor-ddos-attaque-massive-botnet-linux-127751.html 
 +  * http://​www.undernews.fr/​malwares-virus-antivirus/​xor-ddos-un-nouveau-botnet-linux-qui-fait-des-ravages-150-gbps.html 
 +  * http://​www.undernews.fr/​reseau-securite/​seclists/​mumblehard-malware-targets-linux-and-freebsd-servers.html 
 +  * http://​www.undernews.fr/​malwares-virus-antivirus/​turla-un-trojan-furtif-linux-ayant-fait-beaucoup-de-victimes.html 
 +  * Celui-là à prendre avec des pincettes comme tous les tests qu'il a dit Severian :-) https://​www.av-test.org/​fr/​nouvelles/​news-single-view/​linux-test-de-16-suites-de-protection-contre-les-programmes-malveillants-specifiques-a-windows-e/​
  
 ==== Antivirus et serveurs GNU/Linux ==== ==== Antivirus et serveurs GNU/Linux ====
doc/systeme/securite/les-logiciels-malveillants-sous-linux.txt · Dernière modification: 16/07/2021 06:01 par smolski

Pied de page des forums

Propulsé par FluxBB