Logiciels libres > AntiVirus & Sécurité >

Logiciels libres & gratuits Afick

Afick est un logiciel "contrôleur d’intégrité des fichiers" : On visualise les fichiers modifiés, ajoutés, supprimés entre deux moments (automatisés ou pas), fait des rapport avec historique.

  • Un tel logiciel est utilisé en sécurité pour mettre en évidence les fichiers modifiés par d’éventuelles personnes mal intentionnées "pirates".
  • Il peut aussi servir à comparer deux états de la machine (ex : avant et après une installation).
  • Il sert aussi à faire le point après un plantage de la machine pour retrouver le nom d’éventuels fichiers altérés.
  • Vous trouverez certainement d’autres utilisations !

Afick est réalisé en perl par un français Éric Gerbier.

Personnellement, pour le moment je n’ai testé ce logiciel que sous Windows.

La configuration du logiciel se fait en utilisant un éditeur de texte (fourni dans Afick) en modifiant un fichier de configuration. Ce point peut paraître contraignant pour un novice, et oblige à lire des documentations, mais n’est pas très compliqué une fois le principe connu.
Dans cette configuration on propose à Afick les/le répertoire(s) à scanner, et les répertoires et fichiers à ignorer (Car certains fichiers changent régulièrement). Le but étant de n’avoir aucune alerte (trace de changement) en temps normal.
Gérer les exceptions quand on scanne la racine du disque sous Windows peut s’avérer un travail de fourmis ! Je pense que la structure de Linux simplifie grandement tout cela.

Bref :

  • Le logiciel au premier démarrage crée une "tâche planifiée", qu’il réalisera régulièrement selon la demande de l’utilisateur.
  • Afick scanne le disque dur en tâche de fond. la fenêtre du terminal perl s’affichera malgré tout. (On peut aussi activer le scan manuellement).
  • Les résultats sont archivés dans un historique.

Techniquement, Afick se base sur des checksum MD5 pour contrôler s’il y a eu changement dans un fichier.

Le fait que Afick soit écrit en perl, permet à qui le veut d’accéder directement au code source avec un simple éditeur de texte (WordPad [1]).

Un logiciel très intéressant... pour mieux comprendre ce qui se passe dans la machine et surtout trouver des réponses en cas de problème.

Il ne lui manquerait plus qu’une analyse détaillée des changements dans la base de registre et de quelques fichiers de configuration, et on sait tout ce qui ce passe dan son système d’exploitation. Ceci est un appel à qui se sentira une âme de bidouilleur (hacker) pour implémenter ces nouvelles fonctionnalités !

A noter que l’auteur est un type très sympa, et que vous pouvez lui rapporter les bugs (comme je l’ai fait), il se fera un plaisir de faire évoluer son logiciel pour le bien de tous.

SITE OFFICIELcopie d'écran


Url d'origine: framasoft.net
Licence: Creative Common
Base de liens  |  Ajouter lien  |  Contact Rss
On est 44 visiteur(s) en ligne