Руткити в Ubuntu, как да ги открием

Руткити в Ubuntu, как да ги открием

Един мой добър приятел казва, че най-голямата заплаха за киберсигурността е човекът, потребителят. И няма по-голяма причина за него. Винаги говорим за вируси и компютърна сигурност, как е много трудно да се проникне в системата Gnu / Linux и много лесно да влезете в Windows. Но трудно не означава невъзможно и се създават все повече и повече заплахи Gnu / Linux и особено за Ubuntu, като една от най-използваните системи в семейството Gnu / Linux, на руткитове са добър пример за заплаха, която е била UbuntuВъпреки че както има начин да го получите, винаги има начин да го извадите от нашата система.

Какво е руткит?

От уикипедията руткит е un програма, която позволява непрекъснат привилегирован достъп до компютър, но активно пази присъствието си скрито от контрола на администраторите, като поврежда нормалната работа на операционната система или други приложения.

Това е опасна заплаха за потребителите на Ubuntu, тъй като първото нещо, което може да се направи, е да промените потребителската и / или администраторската парола и да деактивирате нашата система.

Chkrootkit, решение

Canonical, може би наясно с тези заплахи, е поставил в своите хранилища програма, която ни коригира или предупреждава за възможното руткитове които обитават нашата система. Приложението се наследява от Debian но еднакво достъпни и функционални, както при родителското разпределение.

За да го инсталираме, просто трябва да отидем до нашия терминал или в synaptic и да напишем

sudo apt-get инсталирайте chkrootkit

Руткити в Ubuntu, как да ги открием

Това ще инсталира програмата, единственият недостатък е, че тя няма графичен интерфейс, така че всеки път, когато искате да я използвате, ще трябва да отидете до терминала и да напишете

sudo chkrootkit

Руткити в Ubuntu, как да ги открием

Това ще стартира сканирането и ще ви информира дали компютърът ви е заразен или не. Ако трябваше да бъде заразен, само търсенето в Google на руткит и неговото решение, тъй като е много трудно програмата да реши руткитове, или в Windows, Mac или Ubuntu.

А, последна препоръка. chkrootkit Това е програма, която работи само ако я стартираме, тя не работи като класически антивирус, който винаги латентно търси вируси или заплахи, нито ще предприема сами мерки, затова препоръчвам от време на време, веднъж например една седмица, прекарайте този инструмент във вашата система, както и в антивирусна програма за вашия висулки. Никога не се знае къде може да е опасността.

Повече информация - УикипедияClamTk: почистване на вируси в Ubuntu,

Образ - Пиксаби


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Мери Гл каза той

    Само като дадете своя принос за този съвместен инструмент с rkhunter върви много добре.
    За да го инсталирате: sudo apt-get install rkhunter
    За да актуализирате базата данни: sudo rkhunter –update
    И да го стартирате: rkhunter -c

  2.   Мери Гл каза той

    За да актуализирате базата данни: sudo rkhunter - актуализирайте съжалявам за тези данни