kanotix logo
Version Francophone maj. 1/11/2006

Configurations de sécurité dans Kanotix

Securité

Introduction (Rappel)

En contraste avec Windows, GNU/linux et particulièrement Kanotix distinguent très clairement l'administrateur de la machine (root) du simple utilisateur.

Tout ce qui ne relève pas de l'administration système peut être effectué au titre de simple utilisateur : Aussi ne vous connectez pas en tant qu'utilisateur root si vous voulez simplement naviguer sur Internet ou utiliser un logiciel de bureautique.

La plupart des tâches d'admnistration système se réalisent à partir de la ligne de commande, dans une console. Pour devenir 'root', entrez :

utilisateur@machine:~$ su
password:

(Quand vous entrez votre mot de passe, rien ne s'affiche)

root@machine:/home/utilisateur# commande

(Si votre mot de passe est correct, root s'affiche au début du prompt et le signe # confirme vos droits d'effectuer des commandes d'administration)

De plus vous avez la possibilité de passer d'un compte utilisateur à un autre en pleine session KDE. Pour ce faire, cliquez sur le Menu K 'change user' (changer d'utilisateur).

En gardant tout cela en mémoire vous garderez un système robuste et sinon infaillable, au moins plus sûr.

Pare-Feu

Si vous souhaitez disposer d'un Pare-Feu Internet lors de l'utilisation en mode live-CD, vous pouvez en trouver un dans le Menu Kanotix. Ce Pare-Feu n'est toutefois pas prévu pour être utilisé dans d'autres modes et de ce fait est effacé au moment de l'installation. Pour disposer d'un pare-feu après l'installation vous pouvez installer guarddog. Cet outil ferme tous les ports une fois installé et il vous faudra lire son manuel pour ouvrir ceux dont vous aurez besoin. Un autre outil de cette catégorie est kmyfirewall. Vous pouvez installer chacun de ces programmes avec apt-get, kpackage ou adept et tester leur fonctionnalité avant d'opter pour l'un ou l'autre.

Outils Antivirus

Bien qu'il soit admis que GNU/linux ne soit pour ainsi dire, jamais infecté par aucun virus sérieux - ce principe se vérifie la plupart du temps - il demeure sage d'installer un antivirus. C'est notamment utile pour télécharger d'éventuels utilitaires windows et les vérifier avec Kanotix. "f-prot" en est un bon,"bitdefender" également. Existent aussi "Antivir", populaire sous Windows et "ClamAV" qu'accompagne son interface KDE "KlamAV". Avec apt-get vous pouvez installer f-prot ou ClamAV/KlamAV.

Rootkit

"chkrootkit" est un outil en ligne de commande. Cet outil sert à vérifier que votre système n'est pas affecté par un rootkit. Un rootkit est un logiciel intrusif permettant à une personne extérieure de prendre la main sur l'administration de votre machine. Consultez sa page de manuel pour plus d'information. Dans une console, entrez :

man chkrootkit