Podemos comprobar si nuestro sistema tiene alguno de estos rootkits si instalamos algún tipo de herramienta que los detecte.
Una de estas herramientas es Rootkit Hunter.
Podemos descargarla directamente en nuestro sistema linux con el comando
wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.3.8/rkhunter-1.3.8.tar.gz
Lo descomprimimos con el comando
tar xvzf rkhunter-1.3.8.tar.gz
Una vez descomprimido, se instala ejecutando el script de instalación localizado en el directorio "rkhunter"
./installer.sh --install
Una vez instalado podemos ejecutarlo haciendo uso de los siguientes comandos, que pueden incluse ejecutarse desde cron:
rkhunter --versioncheck
rkhunter --update
actualiza la base de datos de los rootkits detectados desde el repositorio central de internet.
rkhunter --propupd
actualiza la base de datos de control de los comandos instalados en nuestro sistema.
rkhunter --check --sk
escanea el sistema en busca de posibles rootkits.
Útil y sencillo.
Muy bueno funciono a la perfeccion.
ResponderEliminarGracias por el tutorial, es fantastico.
ResponderEliminarMe he ahorrado tiempo.