Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

virus linux ?

17 réponses
Avatar
Jean-Michel Bechet
Bonjour tout le monde,

Une question me turlupine depuis quelques temps :
Je sais que quelques virus existent sous linux mais circulent-ils vraiment ?
Quelqu'un ici s'est il déjà fait infecter par un de ces virus ?
Cela vaut-il la peine d'utiliser un antivirus sous Linux ?
En ce qui me concerne, depuis que je me suis mis à Linux (1998) je n'ai
jamais vu l'ombre d'un virus.
Et vous ?

Merci de me faire partager vos expériences ...

10 réponses

1 2
Avatar
DINH Viêt Hoà

Une question me turlupine depuis quelques temps :
Je sais que quelques virus existent sous linux mais circulent-ils vraiment ?
Quelqu'un ici s'est il déjà fait infecter par un de ces virus ?
Cela vaut-il la peine d'utiliser un antivirus sous Linux ?
En ce qui me concerne, depuis que je me suis mis à Linux (1998) je n'ai
jamais vu l'ombre d'un virus.
Et vous ?


Pas mal d'antivirus (ceux qui concernent les mails en général) filtrent
les virus destinés à windows. Cela permet entre autre de faire une
passerelle mail qui détruit les virus.

Les "virus" linux se présentent plus souvent sous la forme de vers.
C'est-à-dire qu'ils utilisent une faille de sécurité d'un logiciel
(réseau, par exemple un serveur ftp) pour se transmettre.
Et donc pour ce cas-là, le moyen le plus efficace pour éviter ce genre de
choses est de mettre à jour son logiciel aussitôt qu'une faille est connue
et ouvrir le moins de services réseau possible.

--
DINH V. Hoa,

"après l'escrime, je prends toujours mon nesquik-fromage blanc" -- VoisinZ

Avatar
Fred Albrecht
Jean-Michel Bechet a dit dans fr.comp.os.unix :

Bonjour tout le monde,

Une question me turlupine depuis quelques temps :
Je sais que quelques virus existent sous linux mais circulent-ils vraiment


Un virus ne pourrait pas s'exécuter efficacement sous Linux sauf si il est
lancé par root. Sinon il ne pourra pas se copier dans les exécutables du
système.

On voit en revanche quelques vers.

? Quelqu'un ici s'est il déjà fait infecter par un de ces virus ?
Cela vaut-il la peine d'utiliser un antivirus sous Linux ?


Non. Il suffit d'être à jour et de surveiller sa machine. L'antivirus sous
Linux peut avoir un intérêt si la machine Linux sert des données à des
machines Windows.

En ce qui me concerne, depuis que je me suis mis à Linux (1998) je n'ai
jamais vu l'ombre d'un virus.
Et vous ?


J'avais vu passer des attaques d'un ver qui ciblait je ne sais plus quelle
configuration RedHat par défaut, RedLion ou un truc comme ça. Pas très très
méchant.

--
Fred.
Linux, {Free,Open}BSD mercenary {sys,net}admin @ N48º53.115 E02º19.31
This message is made from the freshest handpicked electrons
http://www.fredshome.org

Avatar
DINH Viêt Hoà

Une question me turlupine depuis quelques temps :
Je sais que quelques virus existent sous linux mais circulent-ils vraiment


Un virus ne pourrait pas s'exécuter efficacement sous Linux sauf si il est
lancé par root. Sinon il ne pourra pas se copier dans les exécutables du
système.


hum ... vu qu'en utilisateur classique, sur quelques systèmes dont linux,
il existe de temps en temps des failles pour passer administrateur, je
pense qu'un virus bien écrit sous linux peut être tout autant efficace
qu'un sous windows.

Et un virus effaçant l'intégralité des documents même d'une personne est
bien assez efficace pour moi.

--
DINH V. Hoa,

"après l'escrime, je prends toujours mon nesquik-fromage blanc" -- VoisinZ


Avatar
Seku
hum ... vu qu'en utilisateur classique, sur quelques systèmes dont linux,
il existe de temps en temps des failles pour passer administrateur, je
pense qu'un virus bien écrit sous linux peut être tout autant efficace
qu'un sous windows.



Justement, "certains", "a certains moments", la diversité des systêmes
linux empêche la propension de tels virus.

Et un virus effaçant l'intégralité des documents même d'une personne est
bien assez efficace pour moi.


Baah yaka faire des sauvegardes.

---> ***from the yakamaster*** <---

Avatar
DINH Viêt Hoà

hum ... vu qu'en utilisateur classique, sur quelques systèmes dont linux,
il existe de temps en temps des failles pour passer administrateur, je
pense qu'un virus bien écrit sous linux peut être tout autant efficace
qu'un sous windows.


Justement, "certains", "a certains moments", la diversité des systêmes
linux empêche la propension de tels virus.


En général, les failles de sécurité concernent toute une floppée de noyaux
linux. Genre la série 2.2 jusqu'à 2.2.18 ou la 2.4 jusqu'à la 2.4.16 par
exemple. Ce qui donne un bon éventail de machines vulnérables.

Et un virus effaçant l'intégralité des documents même d'une personne est
bien assez efficace pour moi.


Baah yaka faire des sauvegardes.


Ta remarque est applicable également lorsque le virus est associé à root.

--
DINH V. Hoa,

"après l'escrime, je prends toujours mon nesquik-fromage blanc" -- VoisinZ


Avatar
[SauroN]
"DINH Viêt Hoà" a écrit dans le message de
news:
|
| > > hum ... vu qu'en utilisateur classique, sur quelques systèmes dont
linux,
| > > il existe de temps en temps des failles pour passer administrateur, je
| > > pense qu'un virus bien écrit sous linux peut être tout autant efficace
| > > qu'un sous windows.
| >
| > Justement, "certains", "a certains moments", la diversité des systêmes
| > linux empêche la propension de tels virus.
|
| En général, les failles de sécurité concernent toute une floppée de noyaux
| linux. Genre la série 2.2 jusqu'à 2.2.18 ou la 2.4 jusqu'à la 2.4.16 par
| exemple. Ce qui donne un bon éventail de machines vulnérables.
|
| > > Et un virus effaçant l'intégralité des documents même d'une personne
est
| > > bien assez efficace pour moi.
| >
| > Baah yaka faire des sauvegardes.
|
| Ta remarque est applicable également lorsque le virus est associé à root.
|
| --
| DINH V. Hoa,
|
| "après l'escrime, je prends toujours mon nesquik-fromage blanc" -- VoisinZ
|

je ne vais pas faire le trublion de service, mais les virus en tant que tel
( i.e. petit programe furtif qui se replique sur la machine) on en ttrouve
plus bcp, mais on trouve bcp de programme lourd, non furtif (mais neanmoins
efficace) sous ts les OS.

le fait d etre superutilisateur ou non, change pas grand chose (cela dit ca
permet de prendre rm -rf comme bon antivirus efficace), car si mes donnees
sont pouries par un vers, un virus ou autre cochonerie, et bien ca m embete
autant que que si ma machine etait verolee, car le plus important dans ma
machine c est pas le systeme, c est les donnes qu il contient.


ensuite il y a bcp de vers qui passe par des vulnerabilite, celle de ssl l
anne derniere par exemple pour apache, mais si le /tmp etait nosuiid,noexec,
on n etait pas concerne (parfois une bonne config permet de se protege meme
si on a les faille qui sont presente sur le systeme), ensuite il y a les bug
kernel (celui de prtace quiu permet de passer root sur les kernel <2.4.21
et cela sans aucun pb (meme avec grsecurity) ) et ensuite on peut parfois
trouiver qq petites perles comme des rootkits qui peuvent etre assimile a
des virus car non visible sur le systeme (le ps ne montre pas la presence du
process, lsmod pas la presence du module, ls oublie de montrer les fichier
......)


voila pour tout ca, en bref la definition du virus a bien evolue, et il faut
se demander si on parle de virus au sens strict ou non, car dans ce cas la
les virus qui pulullent sous W$ ne sont pas non plus des virus ou devrais je
dire des virii, mais etant pas le mieux place pour me coriger (ortho) je ne
dirais rien :P


--
---
Sauron
------------------------------------------------------
Les fautes d'orthographes sus-cité sont déposés auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagé sur
la lisibilité du message ou les éventuelles dommages qu'il peut
engendrer.
------------------------------------------------------
Avatar
Seku
En général, les failles de sécurité concernent toute une floppée de noyaux
linux. Genre la série 2.2 jusqu'à 2.2.18 ou la 2.4 jusqu'à la 2.4.16 par
exemple. Ce qui donne un bon éventail de machines vulnérables.



Oui mais pour réussir à accéder à une faille noyau, faut généralement
réussir à passer un bon nombre de barrières, pour lesquelles les failles
ne restent généralement pas là 500 ans :p
Bon évidemment, il y a les trucs styles morceau de serveur web intégré
au noyau (yeurkkk!) mais bon :~

Avatar
Fred Albrecht
[SauroN] a dit dans fr.comp.os.unix :

je ne vais pas faire le trublion de service, mais les virus en tant que
tel
( i.e. petit programe furtif qui se replique sur la machine) on en
ttrouve plus bcp, mais on trouve bcp de programme lourd, non furtif (mais
neanmoins efficace) sous ts les OS.


Effectivement, mais tous les OS... Sur les Unix rien à part quelques rares
trucs qui ciblent Linux, rien sur Mac OSX (sur les anciens MacOS je ne suis
pas certain qu'il y en avait plus)... Évidemment rien sur les OS de minis
et mainframes, rien sur RiscOS, sur Be, etc. C'est quand même 99.999% ciblé
sur les diverses versions de Windows.

Ce qui n'empèche pas d'être vigilant même si on n'utilise pas Windows
évidemment.

voila pour tout ca, en bref la definition du virus a bien evolue, et il
faut se demander si on parle de virus au sens strict ou non, car dans ce
cas la les virus qui pulullent sous W$ ne sont pas non plus des virus


Il me semble effectivement que ce ne sont pas à proprement parler des virus,
le terme de ver est à tout prendre plus adapté bien que beaucoup semblent
nécessiter la participation active de l'utilisateur...

Je suppose que c'est un débat récurrent dans fr.comp.securite.virus :)

ou devrais je dire des virii,


Non non. En français c'est invariant, en anglais le pluriel est "viruses".

--
Fred.
Linux, {Free,Open}BSD mercenary {sys,net}admin @ N48º53.115 E02º19.31
This message is made from the freshest handpicked electrons
http://www.fredshome.org

Avatar
DINH Viêt Hoà

Il me semble effectivement que ce ne sont pas à proprement parler des virus,
le terme de ver est à tout prendre plus adapté bien que beaucoup semblent
nécessiter la participation active de l'utilisateur...


heu ... je dirai plutôt qu'en général, il se propage tout seul. Il me
semble d'ailleurs que le premier ver historique se propageait sans aide de
quelconque utilisateur.

(merci sendmail ?)

--
DINH V. Hoa,

"monde de merde" -- Erwan David

Avatar
Fred Albrecht
DINH Viêt Hoà a dit dans fr.comp.os.unix :


Il me semble effectivement que ce ne sont pas à proprement parler des
virus, le terme de ver est à tout prendre plus adapté bien que beaucoup
semblent nécessiter la participation active de l'utilisateur...


heu ... je dirai plutôt qu'en général, il se propage tout seul. Il me
semble d'ailleurs que le premier ver historique se propageait sans aide de
quelconque utilisateur.


Tous ceux que je reçois ces jours-ci semblent avoir besoin qu'on lance
l'exécutable en PJ pour être activés... Ou peut-être qu'il y a toujours
autant de trous dans Outlook express. Ne m'en étant jamais servi je ne sais
pas trop à quoi ça ressemble. Ou alors les auteurs ne sont plus aussi doués
que dans le temps :)

(merci sendmail ?)


Et finger :)

--
Fred.
Linux, {Free,Open}BSD mercenary {sys,net}admin @ N48º53.115 E02º19.31
This message is made from the freshest handpicked electrons
http://www.fredshome.org


1 2