Aquelarre Foros

INTERNET y TECNOLOGIA => Informática => Software => Mensaje publicado por: Opti en 13 de Febrero de 2015, 02:45:16 AM

Título: [Ubuntu- Linux] Cazar troyanos o rootkits
Publicado por: Opti en 13 de Febrero de 2015, 02:45:16 AM
Si estás preocupado por la posibilidad de tener troyanos o rootkits en tu Ubuntu puedes usar dos programas llamados Chkrootkit y Rootkit Hunter.

Para instalarlos:

sudo apt-get install chkrootkit rkhunter

Una vez instalados vamos a empezar con el Rootkit Hunter. Lo primero es actualizarlo a la última versión:

sudo rkhunter --update

Después de actualizados podemos empezar con el test:

sudo rkhunter --checkall

Nos presentará un completo informe con el resultado de los análisis y probablemente hará alguna sugerencia.

Después podemos probar con el chkrootkit:

sudo chkrootkit

Bueno esto es si sos muy pero muy paranoico, da falsos positivos y todavia no lei que alguien tenga un troyano, o son muy buenos o no se instalan solos.
Título: Re:[Ubuntu- Linux] Cazar troyanos o rootkits
Publicado por: Opti en 07 de Mayo de 2015, 01:27:07 AM
Dos años usándolo y no "cazo" nada, ¿sera confiable? :P
Título: Re: [Ubuntu- Linux] Cazar troyanos o rootkits
Publicado por: Uni Azul en 07 de Mayo de 2015, 02:13:30 AM
no se si será confiable pero mañana los pruebo, ahora estoy en la onda juegos viejos jugados por medio de wine, feliz :P
Título: Re:[Ubuntu- Linux] Cazar troyanos o rootkits
Publicado por: Xiuhtecuhtli en 10 de Mayo de 2015, 04:26:48 PM
Troyanos y rootkits  en Linux? Como sea el que no te haya dado positivos no quiere decir que sea ineficiente, me imagino que guarda logs, deberías revisarlos, también toma en cuenta el nivel de seguridad de Linux, no es lo mismo que un Windows, en última instancia para comprobar su eficiencia tendrías que probarlo en un entorno controlado.



Enviado desde mi GT-I8190L
Título: Re:[Ubuntu- Linux] Cazar troyanos o rootkits
Publicado por: Opti en 10 de Mayo de 2015, 08:02:11 PM
Cita de: Xiuhtecuhtli en 10 de Mayo de 2015, 04:26:48 PM
Troyanos y rootkits  en Linux? Como sea el que no te haya dado positivos no quiere decir que sea ineficiente, me imagino que guarda logs, deberías revisarlos, también toma en cuenta el nivel de seguridad de Linux, no es lo mismo que un Windows, en última instancia para comprobar su eficiencia tendrías que probarlo en un entorno controlado.



Enviado desde mi GT-I8190L
Es lo que hago y realmente cero problemas. Saludos