La plupart des attaques des cybercriminels sont généralement dirigées vers des ordinateurs Windows. Mais il est également vrai que ces derniers temps, différents types de logiciels malveillants sont apparus qui profitent des vulnérabilités potentielles de Linux.
En fait, nous pouvons actuellement confirmer que de temps en temps une nouvelle vulnérabilité apparaît, particulièrement concentrée sur les ordinateurs dotés de ces systèmes d'exploitation open source. En règle générale, il s’agit de vulnérabilités dites CVE suivies de leur numéro d’identification.
Évidemment, personne ne veut devenir victime de ces acteurs malveillants, et encore moins mettre en danger les données stockées sur son ordinateur. Par conséquent, comme on dit, mieux vaut prévenir que guérir et éviter de futurs désagréments. Avec cela, nous voulons vous dire qu'en quelques minutes nous avons la possibilité de vérifier si notre ordinateur est vulnérable, d'une manière ou d'une autre.
Et nous devons prendre en considération que la majorité des apparitions de nouveaux Vulnérabilités CVE sous Linuxsemblent plus alarmants qu’ils ne le sont réellement. Mais cela ne signifie pas automatiquement que notre système est exposé. En fait, les développeurs de distribution mettent généralement à notre disposition des mises à jour rapides pour les résoudre. Parfois avant même que la plupart des gens ne se rendent compte qu’une nouvelle faille de sécurité est apparue, intégrée au système lui-même ou à ses applications.
Comment savoir si votre Linux est vulnérable à ce moment-là
C'est pourquoi nous allons vous montrer ci-dessous une série de commandes simples qui nous aident à vérifier si le le système est vulnérable à ce moment-là ou si des packages logiciels vulnérables sont installés.
À ce stade, nous devons prendre en considération que maintenir le système d'exploitation et ses applications correctement mis à jour est essentiel pour éviter d'éventuelles vulnérabilités qui apparaissent au fil du temps sous Linux. Par exemple, pour connaître la version du système lui-même et du noyau dont nous disposons actuellement, nous pouvons exécuter la commande suivante dans le terminal :
cat /etc/os-release
De plus, comme nous l'avons mentionné, il est essentiel de savoir si les applications que nous utilisons dans notre équipe ont également leur propre dernière version. Donc précisément pour connaître les packages installés et les mises à jour que nous avons en attente, nous pouvons utiliser cette autre commande :
apt list –upgradable
Nous avons même la possibilité, depuis la ligne de commande Linux elle-même, de faire un rechercher d'éventuelles vulnérabilités CVE connus. Exécutez simplement ce qui suit, par exemple dans Debian ou Ubuntu :
sudo apt install debsecan
debsecan
En parallèle, il est essentiel que nous procédions de temps à autre à une analyse complète du système fonctionnant à la recherche d'éventuels codes précieux qui ont été installés sans que nous nous en rendions compte. C'est quelque chose d'assez courant sous Windows, mais cela devrait également être étendu à Linux, surtout à notre époque. Il s'agit de l'outil le plus courant que nous pouvons utiliser pour ces tâches :
sudo apt install lynis
sudo lynis audit system
Cela nous montrera à l'écran les configurations non sécurisées que nous avons établies dans le système, ainsi que les services exposés et les recommandations à suivre. Et pour finir, nous vous recommandons également de jeter un œil au ports ouverts pour empêcher l’arrivée de codes malveillants sur nos équipements.
ss -tulnp
Questions fréquemment posées sur la sécurité sous Linux