Bienvenido a Linux Party
Inicio | Foros | Envía Tu Historia | Tu Cuenta | Tienda | Topics | Descargas | Hemeroteca | Juegos | Blogs/Opinión | Faq | Top
Como detectar Rootkits en Ubuntu
Enviado el Martes, 09 diciembre a las 00:05:00
Tópico: Seguridad
SeguridadHace poco en una presentación del grupo Vaslibre (del cual soy miembro) en la Unitec de Guacara uno de los presentes pregunto si "Linux" puede ser victima de un Rookit, en los que Jhon Vera respondío que puede ser, pero solo si el usuario "administrador" permite la acción.

[Vía nuestros amigos del Blog de Xombra] Para los que no saben que es un Rookit, consultamos la wikipedia y nos devuelve lo siguiente: "Un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad esconderse a sí misma y esconder a otros programas, procesos, archivos, directorios, llaves de registro, y puertos que permiten al intruso mantener el acceso a un sistema para remotamente comandar acciones o extraer información sensible, a menudo con fines maliciosos o destructivos. Existen rootkits para una amplia variedad de sistemas operativos, como Linux, Solaris o Microsoft Windows.

Algunas versiones españolas de programas lo han traducido como "Encubridor".

Para los que usamos Ubuntu podemos usar una herramienta para detectar si sufrimos de uno de estos "programitas" ejecutamos lo siguiente:

sudo apt-get -y install chkrootkit

sudo chkrootkit

El programa buscará los siguientes programas

lrk3, lrk4, lrk5, lrk6 (and variants) - Solaris rootkit - FreeBSD rootkit
t0rn (and variants) - Ambient’s Rootkit (ARK) - Ramen Worm - rh[67]-shaper
RSHA - Romanian rootkit - RK17 - Lion Worm - Adore Worm
LPD Worm - kenny-rk - Adore LKM - ShitC Worm - Omega Worm
Wormkit Worm - Maniac-RK - dsc-rootkit - Ducoci rootkit
x.c Worm - RST.b trojan - duarawkz - knark LKM
Monkit - Hidrootkit - Bobkit - Pizdakit - t0rn v8.0
Showtee - Optickit - T.R.K - MithRa’s Rootkit
George - SucKIT - Scalper - Slapper A, B, C and D
OpenBSD rk v1 - Illogic rootkit - SK rootkit - sebek LKM
Romanian rootkit - LOC rootkit - shv4 rootkit - Aquatica rootkit
ZK rootkit - 55808.A Worm - TC2 Worm - Volc rootkit
Gold2 rootkit - Anonoying rootkit - Shkit rootkit
AjaKit rootkit - zaRwT rootkit - Madalin rootkit - Fu rootkit
Kenga3 rootkit - ESRK rootkit - rootedoor rootkit - Enye LKM
Lupper.Worm - shv5

Enlaces:

http://www.chkrootkit.org/

http://www.vaslibre.org.ve

http://es.wikipedia.org/wiki/Rootkit



del.icio.us Guardar.
Como detectar Rootkits en Ubuntu

Comparte este artículo...
| More
Noticias relacionadas...
· Reprograman terminal de votación para jugar a Pac-Man
·Algoritmo creado en 1978 resiste todos los ataques de computación cuántica.
·Comprobar la Seguridad de tu Servidor de Correo.
·Desinfectar a Windows desde Linux de Virus.
·Utilizar Nagios en Linux para Monitorizar Redes
·Montar y configurar una OpenVPN en un Router DD-WRT, parte 1
·¿Quieres aprender sobre vulnerabilidades de sistemas? Damn Vulnerable Linux
·Ocultar archivos dentro de una imagen en Linux.
·El Sistema de Detección de Intrusos: Snort. ( Windows y Linux )
·Software cerrado con bombas lógicas -razón más para usar Software Libre-
·Las contraseñas de sólo números son rotas en segundos.
·Hacer una copia de seguridad completa de tu sistema Unix / Linux.
·DiskPulse, monitoriza todas las operaciones de lectura y escritura en tu disco
·Como saber si cierta página está infectada por virus / malware.
·Atentos a una nueva forma de phishing: el tabnabbing
 
Partners Gold.

La Tienda de Linux Party.



Login
Nickname

Contraseña

Código de Seguridad:
Código de Seguridad
Teclea Código de Seguridad

¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre.

Enlaces Relacionados
· Más Acerca de Seguridad
· Noticias de adminweb


Noticia más leída sobre Seguridad:
Cortafuegos con IPTABLES




Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo


Opciones

 Versión Imprimible Versión Imprimible


"Partners Gold" | Entrar/Crear Cuenta | 0 Comentarios
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.
LinuxParty: Noticias de Linux, software libre y tecnología.
Todos los logos y marcas son propiedad de sus respectivos dueños.
Los comentarios son propiedad de sus posters
Licencia Creative Commons

Puedes incluir nuestras noticias incluyendo nuestros ficheros: backend.php o ultramode.txt


Página Generada en: 7.79 Segundos
Todos los logos y marcas corresponden a sus respectivos dueños, los comentarios son propiedad de quienes los enviaron
Inicio | Foros | Contacto | Publicidad | Enviar Historia | Tu Cuenta | Docs | Tu tienda.