Question:
Un Raspberry Pi 3 nécessite-t-il un antivirus?
Lillian Ames
2018-02-03 13:06:55 UTC
view on stackexchange narkive permalink

Un antivirus ou un anti-espion est-il nécessaire sur le Raspberry Pi 3? La seule chose que j'ai trouvée est un fil de 2012; https://www.raspberrypi.org/forums/viewtopic.php?f=62&t=10069 Je me demande simplement s'il y a quelque chose dont je devrais savoir pourquoi / pourquoi pas sur un logiciel antivirus. Dois-je utiliser un pare-feu?

Un répondre:
Aurora0001
2018-02-03 19:12:50 UTC
view on stackexchange narkive permalink

Je dirais que la grande majorité des utilisateurs de Pi (et des utilisateurs de Linux en général) ne prennent pas la peine d'installer un logiciel anti-virus.

Il y a un mythe qui est souvent raconté dans le sens de "Linux ne peut pas avoir de virus" ou "Personne n'écrit de virus Linux, ils écrivent pour Windows à la place" . Ces mythes ne sont pas vrais - les virus peuvent exister et existent pour les distributions Linux, bien qu'ils soient nettement moins courants que sur Windows.

La documentation Debian sur la sécurité répertorie certains scanners antivirus, si vous choisissez de les utiliser, mais la plupart d'entre eux sont destinés à analyser les e-mails plutôt qu'à analyser votre ordinateur comme le ferait un programme antivirus Windows.

Plus généralement, les appareils qui sont mal configurés sont susceptibles d'être pris en charge par un attaquant actif (par opposition au téléchargement d'un logiciel infecté). Un exemple typique de ceci est la prise en charge de Pis qui a utilisé le mot de passe SSH par défaut sans le changer. SSH fonctionnait à un moment donné par défaut dans Raspbian, donc si le mot de passe par défaut n'était pas modifié, il était possible, selon la configuration du routeur, qu'un Pi soit exposé à Internet avec uniquement le mot de passe par défaut comme protection.

Si vous voulez garder votre Pi sécurisé, il est généralement préférable d'empêcher tout attaquant d'entrer du tout - la Fondation Pi a quelques conseils, qui incluent la configuration des iptables , qui peut servir de pare-feu pour votre Pi. Leur suggestion est de configurer iptables avec ufw , le "Uncomplicated Firewall" , ce que vous devriez pouvoir faire facilement. Bien qu'un pare-feu n'arrête pas un virus, il peut aider à se défendre contre d'autres attaques.

Un virus n'est pas vraiment "un attaquant" au sens de quelque chose qui pourrait être dissuadé par un pare-feu; ils sont véhiculés en étant intégrés dans quelque chose de légitime.
En effet, j'en suis conscient, @goldilocks; bien que je ne l'ai pas dit explicitement. J'ai clarifié ce point maintenant pour éviter toute confusion.
En ce qui concerne le point vulnérable aux attaques, il est essentiel de maintenir le système et en particulier le noyau à jour, car ceux-ci incluent des corrections de bogues contre les vulnérabilités découvertes (qui, une fois découvertes et corrigées, sont annoncées et documentées publiquement, c'est-à-dire les systèmes qui ne sont pas t mis à jour peuvent maintenant avoir un signe proéminent "Hack me!").
Merci pour toute la contribution. J'ai changé le mot de passe lors de la première configuration. Je vais examiner iptables.


Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...