Mot :    Pseudo :           
 

Bonjour,
cela fais maintenant deux j'ai installé Ubuntu chez moi (et deux semaines que je n'ai pas revu le logo de Windows).
Etant habitué a installé plein de antispyware et testé des antivirus, je me rendu compte en parcourant les forums que les antivirus et autre logiciel de protection étaient completement inutiles.
Je me demande alors : ques qui fais que Linux soit autant sécurisé ?
et pourquoi windows ne pompe pas dessus ?
Es que cela s'explique seulement parce que linux est moins populaire et donc devons nous nous attendre à l'arrivée de nouveau virus vu la popularité grandissante de linux ?

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Salut Carl,

Anonyme a écrit :

Bonjour,
cela fais maintenant deux j'ai installé Ubuntu chez moi (et deux semaines que je n'ai pas revu le logo de Windows).
Etant habitué a installé plein de antispyware et testé des antivirus, je me rendu compte en parcourant les forums que les antivirus et autre logiciel de protection étaient completement inutiles.
Je me demande alors : ques qui fais que Linux soit autant sécurisé ?


Pour plusieurs raisons, entre autre le fait que sous Linux, la distinction est très nette entre un compte administrateur (root) et un compte utilisateur. Tout usage courant se faisant en compte utilisateur, un éventuel virus n'a pas les droits pour venir pourrir le système.
Sous Windows, par défaut, un nouveau compte est créé avec des droits administrateur. Une aubaine pour virus et autres malwares. Un utilisateur averti et prudent se dépêche de changer ça, malheureusement, certains programmes ayant besoin de ranger les paramètres dans le répertoire C:/Program Files/Application en question/ refusent de fonctionner. Des amis ayant une connexion chez wanadoo par exemple ne peuvent se connecter qu'à partir d'un compte administrateur.
J'ai paramétré l'ordi d'un autre ami (avec Freebox) qui n'a aucune connaissance informatique, ne veut pas se prendre la tête, et utilise sa machine pour son entreprise (y compris internet - e-mail, envoi de devis, surf, commande on-line de fournitures, msn pour les enfants,...). En respectant quelques précautions de base (uniquement compte limité, Norton mis à jour régulièrement), il n'a jamais eu le moindre malware sur sa machine, mais avec des gamins qui utilisent intensément msn.

Anonyme a écrit :


et pourquoi windows ne pompe pas dessus ?


On peut se poser la question ! En informant les gens sur quelques points très simples, en créant par défaut des comptes limités, en adaptant les programmes pour qu'ils sauvent les paramètres dans le répertoire utilisateur, ça limiterait beaucoup les risques.
Il faut croire que le marché des antivirus, des hot-lines payantes, les mises à jour dites de sécurité des logiciels, le fait que certains naïfs changeront leur machine une fois celle-ci pourrie, est une affaire très fructueuse.

Anonyme a écrit :


Es que cela s'explique seulement parce que linux est moins populaire


Bien sûr, ça joue aussi ! Et un créateur de virus aura plus de chances de réussite en s'attaquant à l'ordinateur d'un utilisateur peu informé, donc qui achète sa machine en super marché, donc avec windows.

Anonyme a écrit :


et donc devons nous nous attendre à l'arrivée de nouveau virus vu la popularité grandissante de linux ?


Si la qualité, la stabilité, la scurité d'un système était un gage de popularité, crois-tu que Windows serait où il en est ?
Je pense plutôt que l'un des arguments en faveur de l'utilisation de Linux réside dans le fait qu'il est arrivé à un niveau de maturité ou l'installation, la maintenance, l'utilisation d'un ordinateur sous Linux est aujourd'hui aussi simple, sinon plus simple, que sous Windows. Mais, en raison du système GPL, des prix plus justes ne dégageant pas une grosse marge bénficiaire aux distributions, Linux ne dispose pas des structures marketting de Microsoft.

Ceci n'est un avis personnel, ouvert à divers commentaires...

A +

Répondre à Geis007
- 0 +

Geis007 a écrit :

Pour plusieurs raisons, entre autre le fait que sous Linux, la distinction est très nette entre un compte administrateur (root) et un compte utilisateur. Tout usage courant se faisant en compte utilisateur, un éventuel virus n'a pas les droits pour venir pourrir le système.



D'ailleurs, le compte root doit être utilisé seulement pour l'administration du système et le moins souvent possible! Il ne faut surtout pas être connecté en root tout le temps.
Personnellement, j'interdis le login root dans kdm (ou gdm, xdm), dans ssh et je l'interdis aussi sur toutes les consoles autres que tty1 (avec le fichier /etc/securetty).
Comme ça je peux me connecter en root uniquement à l'aide de la commande su (et encore, l'utilisateur doit appartenir au groupe wheel), je trouve ça mieux.
Attention à la commande sudo (très utilisée par Ubuntu), mal configurée elle peut permettre à des utilisateurs d'obtenir un accès root. Il vaut mieux s'abstenir de toucher à sa configuration, sauf si on sait ce qu'on fait.

Il ne faut pas croire que Linux est invulnérable. Déjà, tu n'es pas dispensé d'avoir un firewall bien configuré (à moins d'être derrière un NAT qui peut faire l'affaire).
Linux possède un firewall filtrant dans son noyau, et il existe des moyens graphiques de le configurer (sur Ubuntu il y en a un installé par défaut).
Il faut aussi désactiver les services réseaux inutiles qui tournent: un service inutile, c'est un service dangereux. Tu peux utiliser nmap pour voir les services qui sont en route sur ta machine avec la commande (il faut avoir installé nmap):
$ nmap localhost

Si telnetd ou un service r* (rlogin, rsh, rcp) est en route, il est impératif de le désactiver.
Pour arrêter des services, tu peux utiliser chkconfig ou il doit surement exister un outil graphique sous Ubuntu (en tout cas, c'est le cas sous Suse).

Tu dois aussi t'assurer qu'il n'existe pas de comptes comme test, admin ou guest par lesquels on peut se connecter sans mot de passe. D'ailleurs désactive ces 3 comptes s'ils existent:
# passwd -l test
# passwd -l admin
# passwd -l guest
Dans /etc/passwd, tous les comptes doivent être de la forme:
root:x:0:0:root:/root:/bin/bash
Le 'x' après le nom du compte est très important, s'il il n'y est pas c'est que le compte n'a pas besoin de mot de passe.
Après dans /etc/shadow, vérifie que tous les comptes autres que root et tes utilisateurs ont un '*' ou '!' à la place du mot de passe. Ca veut dire qu'ils ne peuvent pas être utilisés pour se connecter.
Normalement tout devrait être bon, n'édite surtout pas ces fichiers sauf si tu sais vraiment ce que tu fais. Pour info, les comptes bin, games, ftp, mail, etc sont nécessaires au système (pour des raisons de sécurité justement).

Autre chose, les mots de passe du système doivent être assez solides (surtout celui de root qui doit être très solide, d'ailleurs on peut tester ça avec john) et il faut toujours tenir son sytème à jour.

Il y a plein de choses possibles pour accroitre la sécurité (les vrais paranos utilisent OpenBSD), et plein de mauvaises configuration possibles qui forment un trou de sécurité... Mais bon, en général une distribution est plutôt bien configurée par défaut.
Je dis tout ça parce que je m'interesse pas mal à la sécurité réseau, mais c'est surtout pour faire comprendre que Linux n'est pas épargné par les attaques, même si c'est quand même autre chose que Windows!


Message édité par aik le 21-10-2006 à 15:28:23
Répondre à aik

Merci de vos réponses.

Aik j'ai suivis tes conseils, pour le nmap, j'ai eu ce résultat :

Starting Nmap 4.10 ( http://www.insecure.org/nmap/ ) at 2006-10-21 15:49 CEST
Interesting ports on localhost (127.0.0.1):
Not shown: 1676 closed ports
PORT STATE SERVICE
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp

Nmap finished: 1 IP address (1 host up) scanned in 0.181 seconds

Il ya t-il quelque chose d'inutile ?
Sinon j'ai mis Firestarter et Clam-Av

Répondre à Anonyme

Pour ma part, j'avais donné quelques éléments ici: http://www.infos-du-net.com/forum/ [...] rave-cisco
mais c'est ce qui a été déjà dit.

Moi, même si linux est plus sûr, je tourne avec un firewall (Shorewall utilisant iptables), pour limiter encore les problèmes ;)

Répondre à CRicky
- 0 +

Samba c'est utile? Tu as un réseau local?
Et est-ce que tu as une imprimante que tu utilises avec Linux?

Répondre à aik

Non je n'ai pas de réseau local, ni d'imprimante pour l'instant.

Répondre à Anonyme
- 0 +

Alors désactive Samba et cupsd.

Répondre à aik
Tom's Guide > Forum > Systèmes d'exploitation (Windows, Mac OS, Linux...) > La sécurité sous Linux
Aller à :

Il y a 2639 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens