Windigo virus menaçant Linux

Résolu/Fermé
saviane Messages postés 7 Date d'inscription samedi 7 décembre 2013 Statut Membre Dernière intervention 17 mars 2017 - Modifié par jipicy le 26/03/2014 à 22:26
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 - 27 mars 2014 à 08:45
demande

il parait que Windigo menace Linux et UNIX,je suis actuellement sous umbutu comme O.S.

j'ai sécurise Firefox Mozilla,j'espère que cela seras efficace et que umbutu aura la parade dans ces mises à jours pouvant permettre aux utilisateurs de l'installer en mettant à jour leurs système d'exploitations.
A voir également:

1 réponse

ElementW Messages postés 4816 Date d'inscription dimanche 12 juin 2011 Statut Contributeur Dernière intervention 5 octobre 2021 1 225
Modifié par gravgun le 27/03/2014 à 08:37
'lut, Windigo s'en prend aux serveurs sous Linux mal sécurisés, pas aux PC de bureau... Il s'infiltre via des des failles de sécurité dans des logiciels comme OpenSSH, logiciel qui n'est pas présent sur Ubuntu, bien qu'installable dessus.

Et pour la énième fois Linux n'est pas Windows et ne se chope pas un virus comme on attrape le rhume. Pour infecter une machine Linux, il faut vraiment le vouloir.

Cependant mettre à jour ses logiciels régulièrement (par l'intermédiaire de la logithèque) est une bonne pratique.
from human import idiocy
del idiocy
1
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
Modifié par zipe31 le 27/03/2014 à 08:44
Salut,

Je vais juste répéter ce que j'ai déjà dit et cité dans ce post au café noir :

« La backdoor (porte dérobée) « Ebury » propagée par la campagne de cybercriminalité Windigo n'exploite pas une vulnérabilité de Linux ou d'OpenSSH », confirme le chercheur. Les attaquants ont donc eu accès, d'une manière ou d'une autre, aux commandes de dizaine de milliers de serveurs Unix/Linux via les droits administrateurs.

Donc faille humaine et non système.
0
ElementW Messages postés 4816 Date d'inscription dimanche 12 juin 2011 Statut Contributeur Dernière intervention 5 octobre 2021 1 225
27 mars 2014 à 08:43
Maintenant j'ai l'impression que mon "failles de sécurité" d'OpenSSH évoque une faille logicielle... mais non, je pensais bien à une faille humaine justement. Tout est affaire de config'
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
27 mars 2014 à 08:45
Comme dit le dicton : 99 % des failles se trouvent entre la chaise et le clavier ;-)
0