Vous n'êtes pas identifié(e).
Donc, je me rabats sur chkrootkit.
J’ai lu ce que j’ai pu trouver sur chkrootkit et les false positive. Pour 2 ordinateurs, tous les deux avec Debian 8 à jour, la même version de chkrootkit et la même version d’openssh-client et openssh-server, on n’a pas le même résultat avec la commande
Sur un ordinateur où SSH est utilisé pour communiquer avec un serveur chez TuxFamily, on a:
La commande
ne retourne rien, donc c’est rassurant, en principe, d’après ce que j’ai lu.
Autres commandes pour se rassurer
Résultat ok si la commande affiche moins de 15kb pour ce fichier — heu 14256 octets, on y est presque mais pas tout à fait?
Cette commande ne doit rien retourner
Sur l’autre ordinateur, on n’a pas de ligne Possible Linux/Ebury….Windigo. Le ssh n’a été utilisé que pour communiquer dans le réseau local.
Cela fait depuis 2015 que ce faux positif existe, il y a eu des rapports de bug, des correctifs. C’est toujours là, on dirait.
Ce truc est probablement un faux positif mais tout de même, il devrait apparaître dans les 2 ordinateurs.
Si Ebury Windigo est un vieux rootkit, rkhunter devrait le trouver, même si la base de données est ancienne. Il n’a rien trouvé de bizarre sauf
Pour ceux qui veulent se débarrasser de ce message sans importance, apparemment, on peut faire:
et ainsi ajouter la ligne suivante au fichier de config
source: https://bugs.debian.org/cgi-bin/bugrepo … bug=445716
Donc, pourquoi ce résultat sur un ordinateur et pas sur l’autre?
Dernière modification par gnulux (01-08-2017 19:48:32)
Hors ligne