Linux Mint Comunidad Hispana
02 de Diciembre de 2008, 05:20:24 *
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
Noticias:   Buscamos redactores para la web de Linux Mint Hispano, si te gustaría colaborar ponte en contacto en el foro.
 
InicioAyudaBuscarCalendarioIngresarRegistrarse
 
Páginas: [1]
  Imprimir  
Autor Tema: Chkrootkit (limpiar rootkits)  (Leído 271 veces)
Arrakixmint
Moderador Global
Usuario Héroe
*****

Karma: +42/-1
Mensajes: 799


Locus amoenus


Ver Perfil
« : 21 de Junio de 2008, 06:12:27 »

Saludo amig@s.
Se trata de un programa que comprueba en tu sistema la existencia de softwara malicioso:rootkits(programas que tratan de hacerse el control de todo o parte del sistema),caballos de troya,logs borrados misteriosamente....
Basicamente te permite buscar las huellas que haya podido dejar un atacante,y eliminar el malware que haya instalado en tu sistema.Con esto no quiero crear ningun tipo de alarma,todos sabemos que el mejor antivirus del mundo es el propio Linux,solo es una herramienta comprobativa para cercionarse  de que todo sigue igual de bien.

Puedes instalar el programa desde Synaptic poniendo: chkrootkit

Una vez instalado ponemos en la consola: sudo chkrootkit

Entonces el programa hara un escaner de nuestro sistema donde podremos ver los resultados sin movernos de nuestra consola.

Mediente el comando de ayuda podemos ver sus principales opciones "como usuario root":
Code:
#chkrootkit --help
Usage: /usr/sbin/chkrootkit [options] [test ...]
Options:
-h show this help and exit
-V show version information and exit
-l show available tests and exit
-d debug
-q quiet mode
-x expert mode
-r dir use dir as the root directory
-p dir1:dir2:dirN path for the external commands used by chkrootkit
-n skip NFS mounted dirs

Con la opción -l vamos a poder ver exactamente los test que "chkrootkit" realizará a nuestro sistema:
Code:
#chkrootkit -l

Tambien destaca la opción -x ya que con ella vamos a poder montar una partición de otro sistema linux que tengamos instalado en el mismo ordenador e indicarle a "chkrootkit" cual es el directorio / por el cual tiene que empezar a buscar.

Para poner en funcionamiento bastará con escribir "chkrootkit" en la linea de comandos, "como usuario root".
Codigo:
#chkrootkit

Esta es la pagina web para mas informacion (en ingles) :  http://www.chkrootkit.org/

Saludos
« Última modificación: 04 de Julio de 2008, 01:02:05 por Arrakixmint » En línea

"El banquero es un señor que nos presta el paraguas cuando hace sol y nos lo exige cuando empieza a llover."
DarkMiguel
Moderador Global
Usuario Héroe
*****

Karma: +38/-1
Mensajes: 1089


"sólo sé que no sé nada". ...


Ver Perfil
« Respuesta #1 : 21 de Junio de 2008, 08:13:09 »

Por dios Arrakis ,tengo mas de 60.000 puertos abiertos en el router y mis defensas son mediocres , he aplicado tu tutorial y e encontrado 60.000  " not infected " jajajaja.. es broma amigo Cheesy  Estupendo no biene de mas tener armas a mano ,como la que tú nos has dado Giñar
Hasta ahora.

P.D: Que conste que lo he probado Giñar es mas hay sitios que el programa no ha podido entrar Sonreir
« Última modificación: 21 de Junio de 2008, 08:15:42 por DarkMiguel » En línea

Páginas: [1]
  Imprimir  
  Enlazar al calendario  
Ir a:  

Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 válido! CSS válido!