Руткіти в Ubuntu, як їх відкрити

Руткіти в Ubuntu, як їх відкрити

Мій хороший друг каже, що найбільшою загрозою для кібербезпеки є людина, користувач. І немає для нього більшої причини. Ми завжди говоримо про віруси та комп'ютерну безпеку, про те, як дуже важко проникнути в систему Gnu / Linux і дуже легко потрапити в Windows. Але важке не означає неможливе, і створюється все більше і більше загроз Gnu / Linux і особливо для Ubuntu, будучи однією з найбільш використовуваних систем у сім’ї Gnu / Linux, The руткитов є хорошим прикладом загрози, яка вже існувала UbuntuХоча так само, як існує спосіб дістатися туди, завжди є спосіб вивести його з нашої системи.

Що таке руткіт?

За Вікіпедія руткіт - це un програма, яка дозволяє безперервний привілейований доступ до комп'ютера, але активно зберігає свою присутність прихованою від контролю адміністраторів, пошкоджуючи нормальну роботу операційної системи або інших програм.

Це небезпечна загроза для користувачів Ubuntu, оскільки перше, що можна зробити, це змінити пароль користувача та / або адміністратора та вимкнути нашу систему.

Chkrootkit, рішення

Canonical, можливо, знаючи про ці загрози, розмістив у своїх сховищах програму, яка виправляє або попереджає нас про можливе руткитов які населяють нашу систему. Додаток успадковується від Debian але однаково доступні та функціональні, як у батьківському розподілі.

Щоб встановити його, нам просто потрібно перейти до нашого терміналу або в synaptic і написати

sudo apt-get встановити chkrootkit

Руткіти в Ubuntu, як їх відкрити

Це встановить програму, єдиним мінусом є те, що вона не має графічного інтерфейсу, тому кожного разу, коли ви хочете нею користуватися, вам доведеться заходити в термінал і писати

sudo chkrootkit

Руткіти в Ubuntu, як їх відкрити

Це запустить сканування та повідомить вас, чи не заражений ваш комп’ютер. Якщо він повинен бути зараженим, лише пошук в rootkit та його рішення, оскільки програмі дуже важко вирішити руткитов, або в Windows, Mac або Ubuntu.

Ах, остання рекомендація. Chkrootkit Це програма, яка працює лише за умови її запуску, вона не працює як класичний антивірус, який завжди приховано шукає віруси чи загрози, а також не збирається вживати заходів обережності самостійно, тому я рекомендую час від часу, раз наприклад, тиждень, передайте цей інструмент через свою систему, а також антивірус для вашого пендівери. Ви ніколи не знаєте, де може бути небезпека.

Більше інформації - ВікіпедіяClamTk: очищення від вірусів в Ubuntu,

Зображення - Піксабі


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.

  1.   Мері Гл - сказав він

    Просто внесок у цей спільний інструмент з rkhunter іде дуже добре.
    Щоб встановити його: sudo apt-get install rkhunter
    Щоб оновити базу даних: sudo rkhunter –оновити
    І запустити його: rkhunter -c

  2.   Мері Гл - сказав він

    Щоб оновити базу даних: sudo rkhunter –оновити вибачте за ці дані