rkhunter (para rootkit) (pequeno tutoria)

Estava fuçando no gerenciador de aplicativos e achei esse programa, achei interessante a proposta dele.

____________________________________________________________


''Caros colegas do forum livre s.o. gnu linux,

existe uma ferramenta para procurar rootkit para o livre s.o gnu linux e nas distros baseadas no debian ? Provalvelmente não, e você não acha que seja necessário porque você dirá o gnu linux é super seguro e outros poderão dizer é 100% seguro, mas já existe estatísticas que o gnu linux já foi invadido por hackers que têm experiência no gnu linux. E para aqueles que querem se sentir mais seguros e os "paranóicos em seguranças de plantão" já existe o rkhunter que pode ser instalado pelo seu terminal preferido facilmente. como esta ferramente que já existe para o archlinux que coloquei no link abaixo em http://corvolinopunk.wordpress.com/2008/06/07/procure-rootkit-em-seu-linux/

Mas como o arch gnu linux é compatível com o Debian, você pode facilmente instalar o rkhunter, conforme o artigo acima mencionado, basta seguir estes passos deste pequeno tutorial que eu fiz em colaboração com o colega james do forum do epidemic gnu linux que é baseado no debian lenny e o tutorial foi originado co base no link do archlinux acima e adaptado para o debian. os passos da instalação são bem fáceis e você deve-se orientar nos passos a seguir:

Código:
apt-get update ou aptitude update
apt-get install rkhunter ou aptitude install rkhunter


Depois de instalado o rkhunter, é só rodar os comandos Código:

rkhunter --update

rkhunter -c


O primeiro atualiza a base de dados do rkhunter e o segundo realiza o teste e “voilà” você terá disponível mais uma ferramenta de segurança. Vejam a wiki do debian em http://wiki.forumdebian.com.br/index.php/Rkhunter_%28ferramenta_para_detectar_rootkit%29


um abraço.''


Fonte: http://livre.wiki.br/debate/index.php?topic=69.0

Obs: dá para instalar via gerenciador de programas tb, só jogar o nome no campo de busca e instalar.

Flw.

Comentários

Entre ou Registre-se para fazer um comentário.