Руткиты в Ubuntu, как их обнаружить

Руткиты в Ubuntu, как их обнаружить

Один мой хороший друг говорит, что самая большая угроза кибербезопасности - это человек, пользователь. И для него нет большей причины. Мы всегда говорим о вирусах и компьютерной безопасности, о том, как очень сложно проникнуть в систему. GNU / Linux и очень легко попасть в Windows. Но трудность не означает невозможность, и создается все больше и больше угроз. GNU / Linux и особенно для Ubuntu, являясь одной из наиболее часто используемых систем в семье GNU / Linux, руткитов являются хорошим примером угрозы, которая была UbuntuХотя есть способ получить это, всегда есть способ вывести его из нашей системы.

Что такое руткит?

По википедия руткит un программа, которая обеспечивает непрерывный привилегированный доступ к компьютеру, но активно скрывает свое присутствие от контроля администраторов, нарушая нормальную работу операционной системы или других приложений..

Это опасная угроза для пользователей Ubuntu, поскольку первое, что можно сделать, - это изменить пароль пользователя и / или администратора и отключить нашу систему.

Chkrootkit, решение

Canonical, возможно, знающая об этих угрозах, разместила в своих репозиториях программу, которая исправляет или предупреждает нас о возможных руткитов которые населяют нашу систему. Приложение унаследовано от Debian но такой же доступный и функциональный, как в родительском дистрибутиве.

Чтобы установить его, нам просто нужно зайти в наш терминал или в синаптический порт и написать

sudo apt-get установить chkrootkit

Руткиты в Ubuntu, как их обнаружить

Это установит программу, единственным недостатком является то, что у нее нет графического интерфейса, поэтому каждый раз, когда вы захотите ее использовать, вам придется заходить в терминал и писать

судо chkrootkit

Руткиты в Ubuntu, как их обнаружить

Это запустит сканирование и сообщит вам, заражен ли ваш компьютер. Если бы он был заражен, только поиск Google Руткит и его решение, так как программе очень сложно решить руткитов, либо в Windows, Mac или Ubuntu.

Ах, последняя рекомендация. chkrootkit Это программа, которая работает только в том случае, если мы ее запускаем, она не работает как классический антивирус, который всегда скрытно ищет вирусы или угрозы, и при этом она не собирается принимать меры самостоятельно, поэтому я рекомендую время от времени, один раз неделю, например, пропустите этот инструмент через вашу систему, а также антивирус для вашего pendrives. Никогда не знаешь, где может быть опасность.

Больше информации - Википедия.ClamTk: очистка от вирусов в Ubuntu,

Изображение - Пиксаби


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Мэри Гл сказал

    Просто внести свой вклад в этот совместный инструмент с rkhunter - это очень хорошо.
    Чтобы установить его: sudo apt-get install rkhunter
    Чтобы обновить базу данных: sudo rkhunter –update
    И для его запуска: rkhunter -c

  2.   Мэри Гл сказал

    Чтобы обновить базу данных: sudo rkhunter –-update извините за эти данные