web-dev-qa-db-fra.com

Existe-t-il une vérification de l'intégrité d'Ubuntu contre les logiciels malveillants?

Supposons par exemple que j'installe inconsciemment un logiciel malveillant et l'installe. Comment puis-je savoir que j'ai fait quelque chose d'aussi stupide? Windows a un logiciel anti-virus/malware à vérifier, alors que GNU/Linux semble faire défaut, la plupart de ces programmes sur GNU/Linux étant dédiés à la recherche de virus Windows, tels que ClamAV. Sophos semble être une bonne idée, mais il ne s’installe pas avec élégance avec votre gestionnaire de paquets, et affiche parfois une fenêtre indiquant les erreurs détectées par le scanner automatique. En plus de cela, le scanner automatique semble être assez particulier avec les noyaux, comme vous ne pouvez pas utiliser un noyau HWE à sa sortie. : /

De plus, si je reçois un logiciel malveillant, puis-je quand même installer un scanner ou ne sera-t-il pas efficace, car le logiciel malveillant pourrait interférer avec une nouvelle installation? Pourrais-je même scanner du tout sur un système aussi infecté? Dois-je utiliser un live USB à la place?

4
RDM_School_account

Si vous recherchez un simple contrôle de cohérence, vous pouvez essayer cette réponse: dpkg peut vérifier les fichiers d'un package installé . Cela suggère d'utiliser

Sudo dpkg --verify

pour vérifier les inadéquations sur les sommes md5. Sur mon système, cela affiche des éléments tels que ??5?????? /usr/bin/easy_install qui peuvent avoir été modifiés légitimement par autre chose que dpkg ou apt-get.

1
James Brusey

Les arguments pour et contre la protection AV ont été débattus ad nauseam. Sans exprimer mon opinion pour ou contre, je dirai que j'exécute Sophos AV sur Ubuntu 16.04 et que celui-ci a identifié des fichiers autrement compromis et/ou contenant des programmes malveillants, principalement dans le domaine du stockage de fichiers à partir du réseau. Cette solution possède à la fois des fonctionnalités à la demande et à l'accès.

Sophos met cela à disposition gratuitement pour une utilisation domestique/non commerciale:
https://www.sophos.fr/fr-fr/products/free-tools/sophos-antivirus-for-linux.aspx

Donc à la question: "Existe-t-il une vérification de l'intégrité d'Ubuntu contre les logiciels malveillants?"
Oui, et ma solution de choix est SophosAV

Il y en a d'autres.

1
Mark