logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).


L'icône rouge permet de télécharger chaque page du wiki visitée au format PDF et la grise au format ODT → ODT PDF Export

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
Prochaine révision Les deux révisions suivantes
doc:systeme:securite:les-logiciels-malveillants-sous-linux [18/10/2015 13:24]
paskal [Il n’y a pas de virus sous Linux]
doc:systeme:securite:les-logiciels-malveillants-sous-linux [18/10/2015 17:14]
milou [Les serveurs face aux menaces]
Ligne 35: Ligne 35:
 ====Les avantages de Linux par rapport à Windows ==== ====Les avantages de Linux par rapport à Windows ====
                                                     ​                                                     ​
-Pour maximiser leurs chances, les développeurs de malwares ont écrit leurs programmes pour infecter les postes de travail dont le système d'​exploitation est le plus populaire, c'est à dire Microsoft Windows.+Pour maximiser leurs chances, les développeurs de malwares ont écrit leurs programmes pour infecter les postes de travail dont le système d'​exploitation est le plus répandu, c'est-à-dire Microsoft Windows.
    
-Si l'on regarde les statistiques de répartition des systèmes d'​exploitation,​ Linux oscille plutôt entre 1,84% et 5%, ce faible volume explique que les malwares ​Linux ciblant des postes de travail sont quasi-inexistants.+Si l'on regarde les statistiques de répartition des systèmes d'​exploitation,​ Linux oscille plutôt entre 1,84% et 5% selon les études. Ce faible volume explique que les malwares ciblant des postes de travail ​sous Linux sont quasi-inexistants.
    
-Un antivirus pour ce système d'​exploitation n'est donc pas aussi important que sur Windows ​: pour le moment ​il est tout à fait possible de s'en passer.+Un antivirus pour ce système d'​exploitation n'est donc pas aussi important que sur Windows ​et il est tout à fait possible de s'en passer ​ordinairement.
  
-Il est toutefois bon de rappeler que  des malwares visant les postes de travail GNU/Linux existent. ​+Il est toutefois bon de rappeler que des malwares visant les postes de travail ​sous GNU/Linux existent. ​
  
-Bien entendu, ces attaques tirent parti d'​étourderies : méconnaissances en administration,​ mauvaises configurations,​ absences de mises à jour de la part des administrateurs :  +Bien entendu, ces attaques tirent parti d'​étourderies : méconnaissances en administration,​ mauvaises configurations,​ absences de mises à jour de la part des administrateurs. À ce sujet, quelques règles de bonne pratique à respecter ​:  
-  * Logiciels ​récents ou mis à jour :  ​La plupart des logiciels présentent des failles de sécurité. Les logiciels anciens (ou non mis à jour) constituent l'une des faiblesses principales sur une machine. Sur ce point, Linux se comporte comme un logiciel. Une maintenance efficace du système passe par la mise à jour régulière de l'​intégralité des logiciels, noyau Linux compris.   +  * utiliser des logiciels ​récents ou mis à jour :  ​la plupart des logiciels présentent des failles de sécurité ​; les logiciels anciens (ou non mis à jour) constituent l'une des faiblesses principales sur une machine ​et, sur ce point, Linux se comporte comme un logiciel. Une maintenance efficace du système passe par la mise à jour régulière de l'​intégralité des logiciels, noyau Linux compris ​; 
- +  * sous Linux, on ne va pas chercher (ou peu) chercher les logiciels sur la toile. Nous utilisons un système de dépôts, où sont recensés tous les logiciels. Si les dépôts choisis sont sûrs, il y a peu de chance d'y rencontrer ​un virus. Ceci fait toute la différence ​car bon nombre ​de systèmes infectés ​par un virus le sont suite au téléchargement d'un fichier contaminé.
-  * Sous Linux, on ne va pas chercher (ou peu) chercher les logiciels sur Internet. Nous utilisons un système de dépôts, où sont recensés tous les logiciels. Si les dépôts choisis sont sûrs, il y a peu de chance d'avoir un virus. Ceci fait la différence ​quand on sait que bon nombre ​des personnes infectées ​par des virus le sont à cause de téléchargements vérolés+
   ​   ​
-Face à la permissivité utilisée par défaut sous Windows, les variantes de l’architecture UNIX (Linux, BSD, Mac OS X) utilisent une gestion des droits extrêmement ​pointilleuse ​qui est un frein au développement de malwares sur ce type de plate-formes.+Face à la permissivité utilisée par défaut sous Windows, les variantes de l’architecture UNIX (Linux, BSD, Mac OS X) utilisent une gestion des droits extrêmement ​rigoureuse ​qui est un frein au développement de malwares sur ce type de plate-formes.
    
 Les virus se trouvent le plus souvent isolés dans l’espace réservé à l’utilisateur ; les attaques les plus simples ne peuvent pas atteindre les parties vitales du système Linux. ​ Les virus se trouvent le plus souvent isolés dans l’espace réservé à l’utilisateur ; les attaques les plus simples ne peuvent pas atteindre les parties vitales du système Linux. ​
Ligne 54: Ligne 53:
 De fait, les dégâts (si l’ordinateur est attaqué) sont donc limités à ces zones accessibles au seul utilisateur qui a démarré la session. De fait, les dégâts (si l’ordinateur est attaqué) sont donc limités à ces zones accessibles au seul utilisateur qui a démarré la session.
  
-<note tip>Ne vous y trompez pas : un programme malveillant exécuté avec le compte root sous Linux pourrait occasionner des dégâts tout aussi importants que sous Windows !</​note>​+<note tip>Ne vous y trompez ​cependant ​pas : un programme malveillant exécuté avec le compte root sous Linux pourrait occasionner des dégâts tout aussi importants que sous Windows !</​note>​
  
 ===== Les principales menaces sous Linux ===== ===== Les principales menaces sous Linux =====
Ligne 124: Ligne 123:
 ==== Antivirus et serveurs GNU/Linux ==== ==== Antivirus et serveurs GNU/Linux ====
  
-Si un antivirus n'est pas franchement utile sur un poste client (ordinateur personnel), il peut trouver son utilité sur un serveur ‒ par exemple un serveur mail connecté à des clients Windows : car si le serveur en question n'est pas lui-même en danger, l'​anti-virus peut éviter des propagations et ainsi protéger les clients Windows+Si un antivirus n'est pas franchement utile sur un poste client (ordinateur personnel), il peut trouver son utilité sur un serveur ‒ par exemple un serveur mail connecté à des clients Windows : car si le serveur en question n'est pas lui-même en danger, l'​anti-virus peut éviter des propagations et ainsi protéger les clients Windows
 + 
 +Attention toutefois aux faux-positifs que pourrait vous trouver votre antivirus. Regardez bien quel est le type d’infection présent, et n'​hésitez pas à chercher des informations en tapant son nom dans votre moteur de recherche. Il y va de la stabilité de votre système ..  
  
 ===== Petit rappel ===== ===== Petit rappel =====
doc/systeme/securite/les-logiciels-malveillants-sous-linux.txt · Dernière modification: 16/07/2021 06:01 par smolski

Pied de page des forums

Propulsé par FluxBB