web-dev-qa-db-fra.com

Un scanner de rootkit amorçable pour Ubuntu?

Je me demandais simplement: existe-t-il une bonne application pour Ubuntu que vous pouvez graver sur un DVD à partir d'un fichier * .iso, choisissez-la dans le menu de démarrage avant qu'Ubuntu ne démarre même, puis analysez le système à l'extérieur pour détecter le type de menace efficace se cacher d'antivirus, c'est-à-dire de rootkits? Je sais qu’il n’ya probablement pas besoin de quelque chose de ce genre, mais je voudrais en être sûr au cas où, et j’ai entendu dire que Kaspersky en faisait de même pour Windows, de sorte qu’il existe probablement aussi un équivalent Ubuntu. Ce serait bien s'il était convivial et facile à utiliser pour les débutants, mais je pourrais toujours essayer de l'apprendre s'il le fallait.

2
TivreeMaux

Oui, en fait, il y en a. C'est ce qu'on appelle Ubuntu Live Environment , et il est fourni avec chaque image ISO d'Ubuntu. Il suffit de saisir votre lecteur d'installation et de démarrer à partir de cela.

L’environnement en direct est un système d’exploitation Linux à part entière qui vit complètement en mémoire. Vous pouvez installer des paquets (comme le célèbre rkhunter), restaurer votre système et faire à peu près tout ce que vous seriez normalement capable de faire à partir d’une installation de bureau d’Ubuntu.

L'image en direct est (normalement) en lecture seule, vos modifications ne seront donc pas conservées. Toutefois, cela signifie également que tout programme malveillant chargé dans celui-ci disparaîtrait après un redémarrage.

Bien qu'il existe également des outils spécialisés pour cela, l'environnement réel est probablement l'un des plus faciles à utiliser.

1
Kaz Wolfe

Il existe de nombreux LiveCD antivirus. Les plus populaires basés sur Linux sont:

Certains d'entre eux sont basés sur Ubuntu ou Gentoo. Mon préféré est Dr.Web.

0
N0rbert