web-dev-qa-db-fra.com

besoin de vérifier si mon Ubuntu 14.10 a été piraté

J'ai une machine Ubuntu 14.10 et je voudrais vérifier si ma sécurité est correcte. Je doute que quelqu'un ait accédé à ma machine à partir d'Internet et l'ait contrôlée à distance. Alors, quels sont les outils appropriés que je dois utiliser pour voir si cela s'est réellement passé et quels sont les journaux liés à ce problème que je peux vérifier pour l'historique?

2
Fat Mind

La question est très vague, car Ubuntu Security est plutôt bon, et si j'aurais piraté votre ordinateur, vous ne pourriez pas réellement vérifier que vous avez été piraté. comme j'aurais installé un rootkit, et le seul moyen de me sortir de votre ordinateur serait de restaurer une sauvegarde depuis avant que vous ne soyez piraté…

Le meilleur moyen de ne pas se faire pirater est de le prévenir.

  • Désactivez tout le matériel dont vous n'avez pas besoin dans le BIOS (ceci inclut: les microphones et les haut-parleurs, comme il a déjà été démontré qu'ils étaient utilisés comme canaux de communication une fois le PC piraté, les ports d'imprimante, les ports USB, le WiFi, etc.).
  • N'installez pas Ubuntu dans un café Internet, mais sur un Internet sécurisé derrière un routeur NAT.
  • Installer RKHunter juste après l'installation à partir d'un DVD
  • Liste noire tout le matériel dont vous n’avez pas besoin et qui ne peut pas être désactivé dans le BIOS
  • Sécurisez votre système
  • Toujours installer toutes les mises à jour
  • Ne laissez personne toucher physiquement votre ordinateur
  • Utiliser des communications cryptées
  • Installez aussi peu de logiciels que nécessaire (et désinstallez les logiciels que vous n'utilisez plus)
  • N'installez pas de logiciel connu pour vous suivre (flash, silverlight)
  • Utiliser Firefox avec noscript et modifier les plugins d'en-têtes
  • Désactiver tous les cookies. Autoriser uniquement les cookies par site et uniquement pour la session.
  • Faites sauvegardes du système pour pouvoir revenir aux versions précédentes
  • Utiliser le cryptage complet du disque
  • Utilisez uniquement les dépôts officiels Ubuntu en tant que Linux n'est pas invulnérable

et ensuite vous vous débarrasserez de 99,9999% des pirates.

Avertissement juste: Je n’ai pas fait tout ce qui précède (seulement quelques-uns) mais j’utilise la règle de sécurité la plus importante de toutes: Utilisez votre bon sens!

6
Fabby