Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[un peu HS] Virus serveurs sous Linux

24 réponses
Avatar
iFranceEtch
Bonsoir,

Avez-vous lu cet article ? -->
http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm

Cordialement


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2 3
Avatar
Nicolas Martinez
iFranceEtch a écrit :

Bonsoir,

Avez-vous lu cet article ? -->
http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm

Cordialement




Bonjour,
corrigez moi si je me trompe, mais cela ne remet pas en cause Linux,
mais les logiciels installes dessus (ex: awstats, php etc.)

La difference, c'est qu'avec ces failles de ces logiciels,
les virus qui pourraient les exploiter interpreteraient des commandes
Unix au lieu de windows.

Un serveur mal configure ou hebergeant une application à risque,
sera toujours sujet a ce genre de chose, que ce soit du Linux, Unix, BSD
ou Windows.

Comme tres bien dit sur cette discussion, si les patchs de secu sont
appliques,
dernieres versions stables installées, et un minimum de controle au
niveau serveur,
il y aura beaucoup mois de chance de corruption.

C'est aussi la force de la communaute du libre, je parle bien entendu
de sa reactivite dans ces cas la.

La polemique sur Linux, les virus et la securite ne va faire
qu'augmenter dans le temps,
car ce dernier fait maintenant officiellement partie des solutions
professionnelles
adoptees par beaucoup.

--
Generation Libre
Site d'information et d'entraide aux logiciels libres
http://www.generation-libre.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Marc PERRUDIN
iFranceEtch a écrit :

Bonsoir,

Avez-vous lu cet article ? -->
http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm

Cordialement




Il y a pas très longtemps, je suis tombé sur un article sur les produits
des editeurs d'anti-virus. Un analyste (ne travaillant pas pour un
editeur d'anti-virus) faisait remarquer que l'effort de developpement
d'outils malveillants se reportait de plus en plus vers les outils
sensés nous en protégés. Il y a deja eut plusieurs failles dans les
antivirus, antispyware et firewall. Si des virus ou equivalent sont
apparus sous linux, il faudra peut etre etudier ou se situe le plus
grand danger: faire confiance a un symantec ou equivalent avec son code
où personne ne peut aller voir s'il n'est pas deja vulnerable ou bien a
la communauté linux pour assurer la sécurité de se système.

L'analyste invitait meme les DSI utilisateurs de Windows a se poser
cette question pour leur système. En effet, si un virus s'attaque a
l'antivirus, il va faloir inventer l'antivirus qui protege les
anti-virus! Idem pour les firewalls.

A+


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
steve
Le Mercredi, 16 Novembre 2005 23.10, iFranceEtch a écrit :
Bonsoir,

Avez-vous lu cet article ? -->
http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm



la rançon de la gloire ...
Avatar
Burn Debian_ld
Ou des virus qui attaquent des virus ;-)
==> []

Le jeudi 17 novembre 2005 à 11:19 +0100, Marc PERRUDIN a écrit :
iFranceEtch a écrit :




L'analyste invitait meme les DSI utilisateurs de Windows a se poser
cette question pour leur système. En effet, si un virus s'attaque a
l'antivirus, il va faloir inventer l'antivirus qui protege les
anti-virus! Idem pour les firewalls.

A+




Avatar
laurux
Le Wed, 16 Nov 2005 23:10:17 +0100, iFranceEtch a voulu dire :

Bonsoir,

Avez-vous lu cet article ? -->
http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm




Bonjour,

Sans nier les risques de virus sous Linux, je pense que les éditeurs
d'antivirus prépare leur reconversion vers d'autres systèmes que
Windows. Et la raison d'inquiéter la communauté Linux ou d'agiter le
spectre d'un développement massif de virus sous Linux en publiant ces
communiqués concomitants pourrait être plus "alimentaire" que
technique. On le sait, MS sortira un antivirus pour son prochain
Windows. Et voilà les éditeurs d'AV seront bientôt privés d'une
partie de leurs ressources... Il faut bien se reconvertir! D'où,
AMHA, toute cette agitation autour de Linux.

Ça n'empêche pas de prendre des précautions. Bon nombre de virus se
propagent grâce à l'action de l'utilisateur. Or la plupart des
utilisateurs de Linux sont plutôt avertis.

Le monde numérique sera en danger lorqu'il existera une souche de
virus capable de fonctionner et de se propager aussi bien sous Linux
que sous Windows (j'écris ceci mais j'espère que cela n'existe pas
encore -;)).

--
Avatar
Jody
Bonjour,

steve a écrit :

Le Mercredi, 16 Novembre 2005 23.10, iFranceEtch a écrit :


Bonsoir,

Avez-vous lu cet article ? -->
http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm





la rançon de la gloire ...





En effet les éditeurs de virii (pardon d'anti virus) étant incapables de
mettre en cause la sécurité de GNU/Linux, sont ainsi obligés d'en
inventer lorsque Microsoft sort un nouveau produit histoire que leur
gagne pain ne disparaisse ...

Ainsi pour être attaqué par un virus sous Linux, d'aprés l'article il
faut (attention un élément en moins et vous êtes sécurisés ...):

- un serveur web actif
- qu'il soit accessible par l'attaquant (en gros accessible depuis
l'Internet)
- que ce serveur dispose du support de PHP
- que ce serveur utilise la librairie XML-RPC pour PHP

Si Windows n'était sensible qu'à ce genre de "virii" (au passage le
terme est ici contestable car rien ne prouve qu'il est capable de se
dupliquer), alors Windows ne serait pas Windows, il serait un système
fiable et sécurisé.

Or ce n'est pas le cas, mes amis Windowsiens, lorsqu'ils réinstallent
leur "système" sont obligés de s'isoler (du réseau), d'appliquer une
série de cache-misère (engendrant d'autres misères) pour "enfin" pouvoir
consulter leur courrier, naviguer sur l'Internet aprés moult rédémarrages.

Si GNU/Linux est rarement proposé chez votre revendeur informatique
c'est sûrement parcequ'il est trop *stable*, trop *sécurisé*, ce qui
risquerait de mettre à mal son activité de dépannage.


Jo


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
--=-aatN15rqFIrTERTs8sx+
Content-Type: text/plain; charset=iso-8859-1; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 17.11.2005 13:44:22, Jody a écrit :
Bonjour,

Ainsi pour être attaqué par un virus sous Linux, d'aprés l'article il
faut (attention un élément en moins et vous êtes sécurisés ...) :

- un serveur web actif
- qu'il soit accessible par l'attaquant (en gros accessible depuis
l'Internet)
- que ce serveur dispose du support de PHP
- que ce serveur utilise la librairie XML-RPC pour PHP





Mmm, les trois premiers points se trouvent très souvent ensemble sur un
serveur. C'est donc très facile de les trouver conjointement.

Ceci signifie que sont visés les serveurs ayant xml-rpc ...

Jean-Luc

--=-aatN15rqFIrTERTs8sx+
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQBDfHzoXit3lz9m7V4RAoRJAJ903fSjdIJy2E1OZAEZuVl9/RzFLgCg26Ug
4shTJ9kL3vUTUB+R4N+DpxY =yfCb
-----END PGP SIGNATURE-----

--=-aatN15rqFIrTERTs8sx+--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 17 Nov 2005 10:10:26 +0100
Nicolas Martinez a écrit:
[..]

Indépendamment de cela, il me parait nécessaire qu'un serveur soit
constamment surveillé part des scripts divers. Je ne prétends pas que
les serveurs que j'ai installé sont inviolables, par contre j'ai tout
fait pour que si quelqu'un met un rootkit dessus ou quoique ce soit, je
sois prevenu immédiatement. Ca me parait la meilleure sécurité.

François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Nicolas Martinez
François Boisson a écrit :

Le Thu, 17 Nov 2005 10:10:26 +0100
Nicolas Martinez a écrit:
[..]

Indépendamment de cela, il me parait nécessaire qu'un serveur soit
constamment surveillé part des scripts divers. Je ne prétends pas que
les serveurs que j'ai installé sont inviolables, par contre j'ai tout
fait pour que si quelqu'un met un rootkit dessus ou quoique ce soit, je
sois prevenu immédiatement. Ca me parait la meilleure sécurité.

François Boisson






effectivement.

je conseille d'ailleur rkhunter pour cela :p

--
Generation Libre
Site d'information et d'entraide aux logiciels libres
http://www.generation-libre.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 17 Nov 2005 17:48:01 +0100
Nicolas Martinez a écrit:

effectivement.

je conseille d'ailleur rkhunter pour cela :p



J'utilise des pgms perso (surveillance et cacheproc entre autres).
surveillance vérifie l'intégrité des fichiers: le binaire est statique,
le tout (avec le fichier de signatures) peut se mettre sur CDrom. Un
appel régulier par crontab règle le pbm.
cacheproc cherche les processus cachés.

François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2 3