Messages Kopete

Salut ! Dans ma fenêtre de discussion de kopete, sans que je touche à rien, j’ai trouvé ces messages :

(22:51:23) # Vous êtes maintenant marqué Non connecté(e).
(22:51:46) # Tuttle est maintenant connu sous le nom Mathieu.
(22:51:46) # Mathieu est maintenant connu sous le nom Tuttle.
(22:51:46) # Vous êtes maintenant marqué Occupé(e).

Je n’avais jamais remarqué ça avant.

Question… Est-ce que ce genre de chose pourrait signifier que quelqu’un a pris la main sur mon ordi ce court instant ?

Salut,
c’est Tuttle ou Mathieu ton user(ou les deux)?
après pour savoir si il y à un truc sur ton PC,clamav et chkrootkit,méfie toi des résultats d’analyse en faux positifs :wink:

Mon user est tuttle…
C’est quoi les résultats d’analyse en faux positifs ?
J’vais voir ces logiciels oui merci :wink:

Debian et la sécurité

debian.org/doc/manuals/secur … 11.fr.html

les résultats d’analyse en faux positifs sont rare ,il arrive parfois qu’une alerte soit émise, mais sans conséquences…j’en sais pas trop de plus à ce sujet;)

root@tuttlemachine:/home/tuttle# sudo rkhunter --checkall --report-warnings-only
Warning: Checking for possible rootkit strings [ Warning ]
Found string ‘hdparm’ in file ‘/etc/init.d/hdparm’. Possible rootkit: Xzibit Rootkit
Found string ‘hdparm’ in file ‘/etc/init.d/.depend.boot’. Possible rootkit: Xzibit Rootkit
Warning: Suspicious file types found in /dev:
/dev/shm/pulse-shm-4011825449: data
/dev/shm/pulse-shm-3106392289: data
/dev/shm/pulse-shm-1746323218: data
/dev/shm/pulse-shm-4242820937: data
Warning: Hidden directory found: /etc/.java
Warning: Hidden directory found: /dev/.udev
Warning: Hidden directory found: /dev/.initramfs

One or more warnings have been found while checking the system.
Please check the log file (/var/log/rkhunter.log)
root@tuttlemachine:/home/tuttle# sudo chkrootkit
ROOTDIR is /' Checkingamd’… not found
Checking basename'... not infected Checkingbiff’… not found
Checking chfn'... not infected Checkingchsh’… not infected
Checking cron'... not infected Checkingcrontab’… not infected
Checking date'... not infected Checkingdu’… not infected
Checking dirname'... not infected Checkingecho’… not infected
Checking egrep'... not infected Checkingenv’… not infected
Checking find'... not infected Checkingfingerd’… not found
Checking gpm'... not found Checkinggrep’… not infected
Checking hdparm'... not infected Checkingsu’… not infected
Checking ifconfig'... not infected Checkinginetd’… not infected
Checking inetdconf'... not found Checkingidentd’… not found
Checking init'... not infected Checkingkillall’… not infected
Checking ldsopreload'... not infected Checkinglogin’… not infected
Checking ls'... not infected Checkinglsof’… not infected
Checking mail'... not infected Checkingmingetty’… not found
Checking netstat'... not infected Checkingnamed’… not found
Checking passwd'... not infected Checkingpidof’… not infected
Checking pop2'... not found Checkingpop3’… not found
Checking ps'... not infected Checkingpstree’… not infected
Checking rpcinfo'... not infected Checkingrlogind’… not found
Checking rshd'... not found Checkingslogin’… not infected
Checking sendmail'... not infected Checkingsshd’… not found
Checking syslogd'... not tested Checkingtar’… not infected
Checking tcpd'... not infected Checkingtcpdump’… not infected
Checking top'... not infected Checkingtelnetd’… not found
Checking timed'... not found Checkingtraceroute’… not infected
Checking vdir'... not infected Checkingw’… not infected
Checking write'... not infected Checkingaliens’… no suspect files
Searching for sniffer’s logs, it may take a while… nothing found
Searching for rootkit HiDrootkit’s default files… nothing found
Searching for rootkit t0rn’s default files… nothing found
Searching for t0rn’s v8 defaults… nothing found
Searching for rootkit Lion’s default files… nothing found
Searching for rootkit RSHA’s default files… nothing found
Searching for rootkit RH-Sharpe’s default files… nothing found
Searching for Ambient’s rootkit (ark) default files and dirs… nothing found
Searching for suspicious files and dirs, it may take a while… The following suspicious files and directories were found:
/usr/lib/pymodules/python2.6/PyQt4/uic/widget-plugins/.noinit /usr/lib/pymodules/python2.6/.path /usr/lib/jvm/java-6-sun-1.6.0.24/lib/visualvm/profiler/.lastModified /usr/lib/jvm/java-6-sun-1.6.0.24/lib/visualvm/platform/.lastModified /usr/lib/jvm/java-6-sun-1.6.0.24/lib/visualvm/visualvm/.lastModified /usr/lib/jvm/java-6-sun-1.6.0.24/.systemPrefs /usr/lib/jvm/java-1.5.0-gcj-4.4/.java-gcj-4.4.jinfo /usr/lib/jvm/.java-6-sun.jinfo /usr/lib/iceweasel/.autoreg /usr/lib/xulrunner-1.9.1/.autoreg /lib/init/rw/.ramfs

Searching for LPD Worm files and dirs… nothing found
Searching for Ramen Worm files and dirs… nothing found
Searching for Maniac files and dirs… nothing found
Searching for RK17 files and dirs… nothing found
Searching for Ducoci rootkit… nothing found
Searching for Adore Worm… nothing found
Searching for ShitC Worm… nothing found
Searching for Omega Worm… nothing found
Searching for Sadmind/IIS Worm… nothing found
Searching for MonKit… nothing found
Searching for Showtee… nothing found
Searching for OpticKit… nothing found
Searching for T.R.K… nothing found
Searching for Mithra… nothing found
Searching for LOC rootkit… nothing found
Searching for Romanian rootkit… nothing found
Searching for Suckit rootkit… nothing found
Searching for Volc rootkit… nothing found
Searching for Gold2 rootkit… nothing found
Searching for TC2 Worm default files and dirs… nothing found
Searching for Anonoying rootkit default files and dirs… nothing found
Searching for ZK rootkit default files and dirs… nothing found
Searching for ShKit rootkit default files and dirs… nothing found
Searching for AjaKit rootkit default files and dirs… nothing found
Searching for zaRwT rootkit default files and dirs… nothing found
Searching for Madalin rootkit default files… nothing found
Searching for Fu rootkit default files… nothing found
Searching for ESRK rootkit default files… nothing found
Searching for rootedoor… nothing found
Searching for ENYELKM rootkit default files… nothing found
Searching for common ssh-scanners default files… nothing found
Searching for suspect PHP files… nothing found
Searching for anomalies in shell history files… nothing found
Checking asp'... not infected Checkingbindshell’… not infected
Checking lkm'... chkproc: nothing detected chkdirs: nothing detected Checkingrexedcs’… not found
Checking sniffer'... lo: not promisc and no packet sniffer sockets wlan0: PACKET SNIFFER(/sbin/wpa_supplicant[1600], /sbin/dhclient[2401]) Checkingw55808’… not infected
Checking wted'... chkwtmp: nothing deleted Checkingscalper’… not infected
Checking slapper'... not infected Checkingz2’… user tuttle deleted or never logged from lastlog!
Checking chkutmp'... The tty of the following user process(es) were not found in /var/run/utmp ! ! RUID PID TTY CMD ! root 2006 tty7 /usr/bin/X :0 vt7 -br -nolisten tcp -auth /var/run/xauth/A:0-DKjkgb chkutmp: nothing deleted CheckingOSX_RSPLUG’… not infected

ClamAV n’a pas trouvé de virus…
Qu’en penses-tu ?

Re,

ça à l’air correct ,tu as un faux positif avec rkhunter:

[quote]@+* FALSE POSITIVES
Below is a list of packages which are known to set off false alarms in
rkhunter:

  • slice: /usr/bin/slice sets false alarm about RH-Sharpe
  • sash: as the root account is cloned to sashroot, rkhunter issues a
    warning telling the sashroot account has UID=0.
    If you have deliberately installed sash, you can avoid this warning thanks
    to the UID0_ACCOUNTS configuration option in /etc/rkhunter.conf.
  • hdparm: the string “hdparm” found in the initscripts leads to rkhunter warns
    about possible Xzibit rootkit. Use the RTKT_FILE_WHITELIST option to whitelist
    initscripts stating this string (eg. /etc/init.d/hdparm)
  • IRC daemons trigger warnings about possible rogue IRC bot. You wan whitelist
    the TCP port 6667, or, better, tell rkhunter to trust the executable, using the
    PORT_WHITELIST option, eg: PORT_WHITELIST="/usr/bin/znc"

Below is a list of common hidden files and directories known to set off
false alarms in rkhunter:

  • /dev/.static/, /dev/.udev & /dev/.udevdb/ - used by udev
  • /etc/.java/ - it is common for java installations to use this
    hidden directory
  • /dev/.initramfs - created by initramfs-tools generated ramfs
    filesystems during boot

In most cases, you can just ignore warnings about these files and directories.
Use ALLOWHIDDENFILE and ALLOWHIDDENDIR options in /etc/rkhunter.conf to
avoid them.
[/quote]

bugs.debian.org/cgi-bin/bugreport.cgi?bug=576680
bugs.debian.org/cgi-bin/bugreport.cgi?bug=561308

Bon je ne suis pas non plus un spécialiste en désinfection,je t’ai donner tout ce que je sait du sujet,ça à l’air clean.

Maintenant,comment t’expliquer ce changement de nom dans ta messagerie,je ne sais pas…désolé

Bon, alors c’est plutôt rassurant ?! :smiley:
Tu penses qu’il y aurait des analyses complémentaires à faire ou j’peux dormir sur mes deux oreilles ?

Re,

Le manuel de sécurisation de debian

debian.org/doc/manuals/secur … l#contents

Quels sont les besoins d’utilisation de ta machine (minimum , ou serveur , ou +)
On peux regarder ensemble…

Minimum… utilisations basiques… internet, kopete, office, …
Si tu veux bien qu’on fouille un peu plus pourquoi pas ! Bon, j’tombe pas dans la parano, m’enfin j’trouve ça bizarre le message de mon premier post… j’aime pas ne pas avoir le contrôle de ma machine…

Bon, je rentre ce soir, je vais continuer mon stage dans la fabrication de yourtes aujourd’hui :dance:

Bonne journée, et merci pour ton aide, c’est très sympa !

Salut,

le premier point,c’est un système à jour (mais ça, tu le sais p’tet déja :wink: )

[code]# apt-get update ( ou # aptitude update)

apt-get upgrade( ou # aptitude upgrade)[/code]

Edit:
C’est quoi ta version ?fais gaffe au full upgrade

[quote=“terix”]Salut,

le premier point,c’est un système à jour (mais ça, tu le sais p’tet déja :wink: )

[code]# apt-get update ( ou # aptitude update)

apt-get upgrade( ou # aptitude upgrade)[/code]

Edit:
C’est quoi ta version ?fais gaffe au full upgrade[/quote]

Et si tu lui demandais par la même occasion son fichier de source et le fichier de préférences si il en a un :083

Le système est à jour oui.
Je suis sur Sqeeeeeze :041

Comme la suggérer (merci ) clochette :wink:
j’aurais dû ,avant de te demander de faire une mise à jour , voir si tu as les dépots security dans ton sources.list, avec le fichier préference, regarde de ce coté…

sources-list-au-carre-ou-minimaliste-t5659.html

Je dit ça car j’ai déjà vus des sources.list très ( trop ) minimale suite à des installation pas toujours maîtrisé :think:

C’est cool, j’aime que tu ai apporter des précisions :023