Analyser avec ClamAV et traiter le résultat
Mettez les signatures à jour selon le mode de déploiement de ClamAV, puis analysez un périmètre identifié. Ne démarrez pas par une suppression automatique de tous les fichiers détectés : conservez les résultats, examinez les alertes et décidez d’une quarantaine avec une procédure de récupération.
Un résultat sans détection n’est pas une preuve d’innocuité. Les archives, fichiers chiffrés et limites de taille peuvent limiter la couverture. Dans l’interface clamscan, distinguez le succès sans détection, les détections et les erreurs opérationnelles.
clamscan --recursive --infected /chemin/a/analyserChoisir entre phrase secrète et clé de destinataire
L’ancien article voulait rendre un fichier illisible même pour une personne connaissant le mot de passe root. Il faut préciser la limite : si cette personne contrôle la machine lors du déchiffrement, elle peut potentiellement accéder au texte, à la saisie ou à la mémoire. Le chiffrement d’un fichier au repos ne sécurise pas un poste compromis.
Pour un échange, vérifiez l’empreinte de la clé du destinataire. Pour un chiffrement symétrique, choisissez une phrase secrète robuste et transmettez-la séparément. L’exemple demande la phrase de manière interactive ; ne l’écrivez pas dans une commande enregistrée dans l’historique.
gpg --symmetric --output document.txt.gpg document.txtTester le déchiffrement et la récupération
Déchiffrez vers un autre fichier dans un dossier protégé et vérifiez le contenu. Une copie chiffrée dont la clé est perdue reste inutilisable. Préparez la sauvegarde des clés nécessaires et les modalités d’accès de secours, séparément des données.
Le fichier clair d’origine reste présent après chiffrement ; ne promettez pas un effacement physique garanti par une simple suppression, en particulier sur les SSD et les systèmes à snapshots. Le test de restauration doit inclure le déchiffrement.
umask 077
gpg --output document-verifie.txt --decrypt document.txt.gpgSources & documentation
Consultez la documentation correspondant à vos versions avant d’appliquer les exemples. Les commandes illustrent la méthode ; elles ne remplacent pas un essai dans votre environnement.