Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
Febrero 11, 2012, 03:08:40

Ingresar con nombre de usuario, contraseña y duración de la sesión
Buscar:     Búsqueda Avanzada
Bienvenidos al foro de systemadmin.es!

Registrate al feed para recibir la actividad del foro:
http://foro.systemadmin.es/.xml/?type=rss
424 Mensajes en 119 Temas por 296 Usuarios
Último usuario: KVDay
* Inicio Ayuda Buscar Ingresar Registrarse
+  foro.systemadmin.es
|-+  Seguridad
| |-+  General Seguridad
| | |-+  Herramientas anti-rootkits
« anterior próximo »
Páginas: [1] Imprimir
Autor Tema: Herramientas anti-rootkits  (Leído 2676 veces)
gonav
Jr. Member
**

Karma: +0/-0
Desconectado Desconectado

Mensajes: 67


Ver Perfil
« : Diciembre 27, 2009, 01:33:48 »

¿Qué herramientas anti-rootkits usáis en vuestros servidores? Yo he probado chkrootkit y rkhunter, aunque al final utilizo rkhunter, que me parece un poco más completo

chkrootkit: http://www.chkrootkit.org
Código:
$ chkrootkit -l
/usr/sbin/chkrootkit: tests: aliens asp bindshell lkm rexedcs sniffer w55808 wted scalper slapper z2 chkutmp OSX_RSPLUG amd basename biff chfn chsh cron crontab date du dirname echo egrep env find fingerd gpm grep hdparm su ifconfig inetd inetdconf identd init killall  ldsopreload login ls lsof mail mingetty netstat named passwd pidof pop2 pop3 ps pstree rpcinfo rlogind rshd slogin sendmail sshd syslogd tar tcpd tcpdump top telnetd timed traceroute vdir w write

rkhunter: http://www.rootkit.nl/
Código:
$ rkhunter --list
Available test names:
    additional_rkts all apps attributes avail_modules deleted_files
    filesystem group_accounts group_changes hashes hidden_procs immutable
    known_rkts loaded_modules local_host malware network none
    os_specific other_malware packet_cap_apps passwd_changes ports possible_rkt_files
    possible_rkts possible_rkt_strings promisc properties rootkits running_procs
    scripts shared_libs shared_libs_path startup_files startup_malware strings
    suspscan system_commands system_configs trojans
En línea
jordi
Administrator
Full Member
*****

Karma: +0/-0
Desconectado Desconectado

Mensajes: 132



Ver Perfil WWW
« Respuesta #1 : Diciembre 28, 2009, 08:07:53 »

Yo suelo instalar ambos, si uno no lo detecta quizá el otro si. No creo que venga de unas pocas Kb más
En línea
octavio
Newbie
*

Karma: +0/-0
Desconectado Desconectado

Mensajes: 6


Ver Perfil
« Respuesta #2 : Enero 28, 2010, 02:22:00 »

Aunque no es exactamente una herramienta anti rootkits, yo añado una más a la bateria de defensa usando unhide
En línea
Páginas: [1] Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC