OVH Cloud OVH Cloud

Virus sous linux

25 réponses
Avatar
Florent Kaisser
Bonjours,

j'ai une debian avec le noyau 2.2.20 installé sur un vieux pc qui me sert de
passerelle, entre mon reseau local et internet. J'ai remarqué recement que
j'été infecté par le virus OSF 8759 . Je comprend pas commet ce virus à pu
s'introduire dans le PC, alors que je ne jamais executé de programme autre
que ceux dans le distribution DEBIAN. Y a t'il un moyen de s'en débarrasé,
et commet faire pour plus etre infecté ?

Florent.

5 réponses

1 2 3
Avatar
viphakoneniko
Bref, c'est quand même un signe d'une méconnaissance totale de Linux
...


Euh, franchement, si yen a un qui si connait en linux et surtout en
réseau, ici, c bien TiChou, alors tes commentaires à la noix de
cajou...

:(

P.S. le match LiNuCe VS TiChou :

165 posts pour LiNuCe (jamais tombé sur tes posts, désolé)
1500 et des patates posts pour TiChou (et posts de qualité).

Bref, ya po photo.

Avatar
TiChou
Dans le message <news:,
*LiNuCe* tapota sur f.c.o.l.configuration :

<mode provocation>
Ah, si ça vous amuse, je suis pret à vous donner un accès
admnistrateur sur un Windows NT 5.x et en échange vous me donnez un
accès root sur un Linux et on verra s'il est plus simple d'installer
des backdoors rapidement et discrètement sur un Windows que sur un
Linux. </provocation>


Euh ... Si je te donne un accès root, c'est un peu l'histoire du
hacker belge qui installe le virus belge : je ne vois pas où est le
virus.


J'ai parlé de virus ? Non. Alors s'il-vous-plait ne détournez pas la
discussion.

Pour en revenir au sujet, un virus


Le sujet qui nous concerne vous et moi ne portait pas sur les virus.

gagne les droits dont il a besoin *par lui même*.


On ne parlait pas de ça. Mais tant qu'on y est, cité moi un virus connu et
récent qui va augmenter ses droits de lui même.

Et sans vouloir t'écorcher plus dans ton orgueil d'informaticien,


Premièrement, je ne suis pas informaticien. Deuxièmement laissez mon orgueil
de côté car il ne me semble pas m'être mesuré à vous et avoir voulu me
mettre au-dessus de vous ou des autres, bien au contraire, j'ai bien évité
de me comporter ainsi contrairement à vous qui, pour je ne sais quelle
raison, faites tout pour me discréditer et me dénigrer dans ce post et dans
le précédent !
Alors essayez d'avoir un ton correct et une discussion constructive au lieu
de tourner la discussion à votre profit en dénigrant tout ce qui a été dit
sans en avoir apporté la moindre démonstration du contraire. Je vous assure,
vous y gagnerez en crédibilité.

les faits sont là : Windows est troué comme une passoire


Pas autant que vous le dites et pas plus qu'un autre OS comparativement aux
nombres de fonctionnalités qu'ils proposent. C'est sur cet OS le type
d'utilisateur peu formé et peu au courant des précautions à prendre et le
fait qu'il soit très répandu et majoritairement utilisé qui vous fait
certainement dire cela. Bref, ne mélangez pas les problèmes.

et permet sans intervention humaine l'installation discrète de
plusieurs virus et spyware sans cesse renouvelé au fils des failles.


J'aurais tendance à dire que c'est faux. J'en veux déjà pour preuvre que mon
entourage et moi même utilisons beaucoup Windows et nous n'avons *jamais*
été infecté.
Si un virus s'installe il est du fait d'une intervention humaine à avoir
refusé de mettre son système à jour et de ne pas avoir pris les précautions
d'usages comme de ne pas lancer les pièces jointes d'un mail inconnu.
La très grande majorité des spywares sont bien le fait d'une intervention
humaine à avoir acceptée l'installation d'une applet sans se demander de
quoi il s'agissait ou de l'installation d'un programme peu recommandable ou
d'un programme avec un avertissement non lu.

L'actualité le prouve,


L'actualité ? Mais de quelle actualité parlez-vous ? Celle des médias ?
Celle qui relate les exploits d'une compagnie qui a su dénicher à coup de
millions les auteurs d'un virus ? Ou celle encore que l'on trouve sur
Internet et qui se contente de discréditer tel ou tel OS sans faire une
vraie analyse du problème ? Bref, pour une discussion constructive et
surtout objective, contentez vous de faits réels, de votre propre expérience
et comparez ce qui est comparable (genre il y a des limites à comparer
Windows et Linux hein...).

inutile de me donner ton accès "Administrateur" dont je ne saurais que
faire tellement j'ai autre chose à faire dans la vie.


C'est un refrain qui revient tellement souvent sur Internet qu'il en devient
ridicule. Peut être aussi que vous insinuez que je n'ai pas de vie ? :(
Bref, étant donné que votre temps vous est si cher (à se demander alors
pourquoi vous perdez votre temps ici...), notez quand même qu'il ne
s'agissait ici que d'un petit « challenge » sans prétention qui ne prenait
que quelques minutes et qui aurait pu se montrer alors très instructif. Cela
vous aurez permis aussi de démontrer à votre auditoire comme vous aviez tant
raison, comme il est si facile que ça de backdoriser un Windows et si
difficile de backdoriser un Linux.

Sans compter que détecter un changement sous Linux, c'est sûrement
pas ce qu'il y a de plus complexe à faire, ni de bloquer ou détecter une
activité réseau "barbare" - le tout sans avoir besoin d'acheter un outil
cher et complexe.


A priori vu la formulation employée ici, j'en conclue que vous vous n'êtes
jamais réellement penché sur le sujet, vous supposez sans même savoir ce qui
existe ou ce qu'il est possible de faire ou non.
Et c'est vous qui vous permettiez avec un profond mépris d'affirmer que
j'étais un incompétent dans le domaine de Linux ? Sans vouloir vous
offenser, je crois que vous avez une très mauvaise idée des possibilités de
Linux et c'est vraiment sous-estimer le système Linux que de croire qu'il
n'est pas facilement possible de camoufler une backdoor.

Pas besoin de jouer à un ridicule "c'est moi qui ait la plus grosse"


Il n'a jamais était question de cela, c'est vous qui le voyez ainsi.
Je n'ai que faire de me comparer aux autres. Par contre démontrer ce que
j'ai avancé et qui est contesté, ce qui était le cas ici, oui ça peut me
paraître utile mais comme vous semblez obtus vous préférez couper court.
Dommage. Malgré tout, si je me trompe sur vous et si votre curiosité à
apprendre se manifeste, je me ferais un plaisir de vous montrer quelques
possibilités questions backdoors discrètes.

et qui ne prouverait rien dans la mesure où ce N'est PAS représentatif
de la vie réelle : la vie réelle, c'est des virus, des spyware et des
backdoors qui se loge ton Windows *sans te demander la permission* d'un
compte quelconque.


Ils ne s'agit pas de demander la permission, ils sont le fait même de
mauvais utilisateur.

La « vie réelle » c'est des virus qui se propagent du fait de l'incompétence
et de l'ignorance des utilisateurs (pourtant ce n'est pas faute de les
informer !). Ils ne sont jamais arrivés et installés là par hasard.
La « vie réelle » c'est la bêtise des utilisateurs à ne se méfier de rien,
de se croire à l'abri et donc de lancer le premier programme récupéré là où
il ne faut pas traîner. Là aussi il en est de la responsabilité de
l'utilisateur, non de l'OS.
La « vie réelle » c'est le manque de rigueur des utilisateurs à ne pas
mettre à jour son système (il n'y a pas encore eu de failles massivement
exploitées avant qu'un patch la corrigeant ne soit déjà disponible). Là
aussi il en est de la responsabilité de l'utilisateur à refuser les mises à
jour qui sont par défaut proposées.
La « vie réelle » c'est accepter tout sans faire le moindre effort de
lecture pour savoir ce qui est réellement demandé, ce qui va être réellement
fait et installé. Les spywares n'arrivent jamais par hasard non plus.


Enfin bon, ce fut facile pour vous de tourner cette discussion à votre
profit, reste à savoir dans quel intérêt.
Je vous rappelle que je vous m'avez interpellé sur le fait que j'ai dit
qu'il était très facile d'installer une backdoor sur un système Linux sur
lequel on a un accès root. Ici vous me parlez de virus, de spywares.
Pourtant dans mon post j'avais bien fait la remarque qu'il ne fallait pas
confondre backdoor et virus.

J'ai à mon tour contribué à faire du bruit sur ce groupe, c'est pourquoi si
vous souhaitez donner suite à cette discussion (personnellement je
préfèrerais que vous la finissiez si possible) je redirige la discussion sur
f.c.o.l.debats plus propice à ce genre de discussion.

--
TiChou


Avatar
Schott
On Mon, 17 May 2004 19:44:51 +0200, LiNuCe wrote:


d'informaticien, les faits sont là : Windows est troué comme une
passoire et permet sans intervention humaine l'installation discrète de


Le simple fait que les codes sources des logiciels libres soient publics
peut constituer une faille de taille car toute erreur dans le code peut
être utilisée par tout un chacun à des fins malicieuses.

Et puisque tu parles de faits (sans en ennoncer un seul), je t'invite à
en constater un par toi-même: la fréquence des patches de sécurité
disponibles sur un grand nombre de logiciels libres tels qu'apache pour
n'en citer qu'un.

Maintenant, si tu persistes à garder tes oeillières, ce n'est que ton
problème...

Tshaw
Schott
mangeur de patches à toutes les sauces

Avatar
Tibi
Schott wrote:
Le simple fait que les codes sources des logiciels libres soient publics
peut constituer une faille de taille car toute erreur dans le code peut
être utilisée par tout un chacun à des fins malicieuses.


Bel essai pour relancer le troll mais là c'est trop gros ça ne passera
pas ;-)

En fait pour bien troller il faut que tu adaptes ton style d'écriture au
niveau des arguments que tu avances. Par exemple là tu donnes
sciemment des arguments completement stupides mais tu gardes ton style
soigné. On détecte la supercherie tout de suite, tu ferais mieux de
passer à un style semi-sms qui laisserai croire à un niveau intellectuel
s'accordant bien avec les idioties que tu ecris.

En esperant que ça t'aideras pour tes futures tentatives trollesques.

--
Tibi

Avatar
Paul Pygeon
Le 18 Mai 2004 03:54 Schott a écrit en cette journée dans
fr.comp.os.linux.configuration:

On Mon, 17 May 2004 19:44:51 +0200, LiNuCe wrote:


d'informaticien, les faits sont là : Windows est troué comme une
passoire et permet sans intervention humaine l'installation discrète de


Le simple fait que les codes sources des logiciels libres soient publics
peut constituer une faille de taille car toute erreur dans le code peut
être utilisée par tout un chacun à des fins malicieuses.

Et puisque tu parles de faits (sans en ennoncer un seul), je t'invite à
en constater un par toi-même: la fréquence des patches de sécurité
disponibles sur un grand nombre de logiciels libres tels qu'apache pour
n'en citer qu'un.

Maintenant, si tu persistes à garder tes oeillières, ce n'est que ton
problème...

Trop gros, passera pas



1 2 3