lunes, 15 de abril de 2013

Rkhunter Rootkit


Rkhunter es una herramienta que detecta los rootkits, los backdoors y los exploit locales mediante la comparación de los hashes MD5 de ficheros importantes con su firma correcta en una base de datos en línea, buscando los directorios por defecto (de rootkits), los permisos incorrectos, los archivos ocultos, las cadenas sospechosas en los módulos del kernel entre otros...

En Backtrack, viene incorporada esta tool, si desdeas instalarla
en otra distro :



sudo apt-get install rkhunter

La web oficial de RkHunter : http://rkhunter.sourceforge.net/

Uso:

Para hecharla a correr escribiremos en consola: sudo rkhunter --check





Terminado el proceso, generara un log que lo encontraremos en: 

/var/log/rkhunter.log


Saludos




Share:

0 comentarios:

Publicar un comentario

Labels

Analisis (6) Android (1) Auditoria (15) BruteFoce (7) centOS (1) Cloudflare (3) DDos (1) Distros (5) Exploits (3) firewall (1) hacking (11) Herramientas (126) Incapsula (1) lfi (1) Malware (2) Pentest (49) Perl (2) Proxys (1) python (10) Scan Sql (1) Seguridad (52) Windows (1) Wireless (5) Wordpress (1) XSS (5)

FOLLOWME


Translate

Followers