Podemos comprobar si nuestro sistema tiene alguno de estos rootkits si instalamos algún tipo de herramienta que los detecte.
Una de estas herramientas es Rootkit Hunter.
Podemos descargarla directamente en nuestro sistema linux con el comando
apt-get install rkhunter
Una vez instalado podemos ejecutarlo haciendo uso de los siguientes comandos, que pueden incluse ejecutarse desde cron:
rkhunter --versioncheck
rkhunter --update
actualiza la base de datos de los rootkits detectados desde el repositorio central de internet.
rkhunter --propupd
actualiza la base de datos de control de los comandos instalados en nuestro sistema.
rkhunter --check --sk
escanea el sistema en busca de posibles rootkits.
Útil y sencillo.
No hay comentarios:
Publicar un comentario