Rootkits no Ubuntu, como descobri-los

Rootkits no Ubuntu, como descobri-los

Um bom amigo meu diz que a maior ameaça à segurança cibernética é o homem, o usuário. E não há motivo maior para ele. Sempre falamos sobre vírus e segurança do computador, como é muito difícil entrar em um sistema Gnu / Linux e muito fácil de entrar no Windows. Mas difícil não significa impossível e mais e mais ameaças são criadas para Gnu / Linux e especialmente para Ubuntu, sendo um dos sistemas mais usados ​​dentro da família Gnu / Linux. O rootkits são um bom exemplo de uma ameaça que tem sido UbuntuEmbora assim como haja uma maneira de obtê-lo, sempre haverá uma maneira de retirá-lo de nosso sistema.

O que é um rootkit?

Por a wikipedia um rootkit é un programa que permite acesso privilegiado contínuo a um computador, mas mantém sua presença ativamente oculta do controle dos administradores, corrompendo a operação normal do sistema operacional ou de outros aplicativos.

É uma ameaça perigosa para os usuários do Ubuntu, pois a primeira coisa que pode ser feita é alterar a senha do usuário e / ou administrador e desabilitar nosso sistema.

Chkrootkit, uma solução

A Canonical, talvez ciente dessas ameaças, colocou em seus repositórios um programa que corrige ou nos alerta sobre as possíveis rootkits que habitam nosso sistema. O aplicativo é herdado de Debian mas igualmente disponível e funcional como na distribuição pai.

Para instalá-lo, basta ir ao nosso terminal ou no sináptico e escrever

sudo apt-get install chkrootkit

Rootkits no Ubuntu, como descobri-los

Isso irá instalar o programa, a única desvantagem é que ele não tem uma interface gráfica, então toda vez que você quiser usá-lo você terá que ir ao terminal e escrever

sudo chkrootkit.

Rootkits no Ubuntu, como descobri-los

Isso executará a verificação e informará se o seu computador está infectado ou não. Se fosse para estar infectado, apenas a pesquisa no Google do rootkit e sua solução, uma vez que é muito difícil para um programa resolver o rootkits, seja em Windows, Mac ou Ubuntu.

Ah, uma última recomendação. chkrootkit É um programa que só funciona se o corrermos, não funciona como um antivírus clássico que está sempre latente à procura de vírus ou ameaças, nem vai tomar precauções por nós próprios, por isso recomendo que de vez em quando, uma vez uma semana, por exemplo, passe esta ferramenta pelo seu sistema, bem como o antivírus para o seu Pen drives. Você nunca sabe onde pode estar o perigo.

Mais informação - WikipediaClamTk: limpeza de vírus no Ubuntu,

Imagem - pixaby


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Maria Gl dito

    Apenas dar uma contribuição para essa ferramenta conjunta com o rkhunter funciona muito bem.
    Para instalá-lo: sudo apt-get install rkhunter
    Para atualizar o banco de dados: sudo rkhunter –update
    E para executá-lo: rkhunter -c

  2.   Maria Gl dito

    Para atualizar o banco de dados: sudo rkhunter –-update desculpe por esses dados