<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Ubuntu &#187; Chkrootkit</title>
	<atom:link href="http://www.noticiasubuntu.com/tag/chkrootkit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.noticiasubuntu.com</link>
	<description></description>
	<lastBuildDate>Sat, 17 Jul 2010 00:30:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cómo buscar rootkits en Ubuntu</title>
		<link>http://www.noticiasubuntu.com/como-buscar-rootkits-en-ubuntu/</link>
		<comments>http://www.noticiasubuntu.com/como-buscar-rootkits-en-ubuntu/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 23:00:50 +0000</pubDate>
		<dc:creator>Tor</dc:creator>
				<category><![CDATA[Administración del sistema]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[Chkrootkit]]></category>
		<category><![CDATA[gestor de paquetes]]></category>
		<category><![CDATA[Jaunty Jackalope]]></category>
		<category><![CDATA[Karmic Koala]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[Rootkit Hunter]]></category>
		<category><![CDATA[synaptic]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[Ubuntu 9.04]]></category>
		<category><![CDATA[Ubuntu 9.10]]></category>

		<guid isPermaLink="false">http://www.noticiasubuntu.com/?p=919</guid>
		<description><![CDATA[Un rootkit es una herramienta software maliciosa que tiene como finalidad esconderse a sí misma, esconder otros programas, procesos, directorios, archivos, llaves de registro o puertos, que permiten a un usuario no autorizados obtener información sensible o controlar remotamente nuestra computadora.
Como todos sabemos, los sistemas GNU/Linux (como Ubuntu) no tienen prácticamente virus, ya que, aunque [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-thumbnail wp-image-999" title="terminal" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/terminal-150x150.png" alt="terminal" width="80" height="80" />Un <em>rootkit</em> es una herramienta software maliciosa</strong> que tiene como finalidad esconderse a sí misma, esconder otros programas, procesos, directorios, archivos, llaves de registro o puertos, que <strong>permiten a un usuario no autorizados obtener información sensible o controlar remotamente nuestra computadora.</strong></p>
<p>Como todos sabemos, los sistemas GNU/Linux (como Ubuntu) no tienen prácticamente virus, ya que, aunque circula alguno por ahí, en principio no entraña ningún riesgo si no se ejecuta en nuestra máquina con permisos de superusuario. Pero de todas formas, si eres uno de esos usuarios preocupado por la posibilidad de estar infectado por un <em>rootkit,</em> en Ubuntu disponemos de dos sencillos programas muy fáciles de utilizar:<span id="more-919"></span> <strong>Chkrootkit y Rootkit Hunter.</strong></p>
<p>Existen <em>rootkits</em> de diferentes clases y para diferentes sistemas operativos (Windows, Solaris, GNU/Linux). Pueden funcionar a nivel de aplicación (reemplazando ejecutables, modificando aplicaciones, etc.) o a nivel de kernel (modificando código de forma intrínseca agregándose a través de drivers, módulos, etc.). Estos últimos son los más difíciles de detectar.</p>
<h4>Chkrootkit</h4>
<p>Es un programa que se maneja mediante consola. Permite localizar <em>rootkits</em> conocidos, realizando múltiples pruebas en las que busca entre los binarios modificados por dicho software, archivos PHP sospechosos, etc. Es una herramienta muy simple pero eficaz en cuanto a detección.</p>
<p>Para <strong>instalarlo</strong> podemos acudir a Sistema &gt; Administración &gt; Gestor de paquetes Sypnaptic o teclear en consola la orden:</p>
<pre>sudo apt-get install chkrootkit</pre>
<p>Para <strong>ejecutar</strong> Chkrootkit teclearemos en un terminal:</p>
<pre>sudo chkrootkit</pre>
<p>Si queremos <strong>ejecutarlo en modo experto</strong>:</p>
<pre>sudo chkrootkit -x<code>
</code></pre>
<p>Chkrootkit nos presentará un completo informe con el resultado del análisis y probablemente hará alguna sugerencia. Debemos confirmar que los resultados obtenidos son del tipo <em>&#8220;not infected&#8221;</em> o <em>&#8220;nothing found&#8221;</em>.</p>
<p><img class="aligncenter size-full wp-image-2067" title="Chkrootkit" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/Chkrootkit.png" alt="Chkrootkit" width="671" height="469" /></p>
<h4>Rootkit Hunter</h4>
<p>Funciona de forma similar a Chkrootkit. Permite escanear archivos de texto, archivos ocultos y nos da los resultados en base a una lista bastante larga de<strong> <em>rootkits</em>, <em>backdoors</em> y <em>exploit</em></strong> locales conocidos.</p>
<p>Para <strong>instalarlo</strong> podemos acudir a Sistema &gt; Administración &gt; Gestor de paquetes Sypnaptic o teclear en consola la orden:</p>
<pre>sudo apt-get install rkhunter</pre>
<p>Para <strong>actualizar la base de datos</strong> de  Rootkit Hunter a la última versión introducimos la orden:</p>
<pre>sudo rkhunter --update</pre>
<p>Rootkit Hunter actualizará los ficheros necesarios. Después de actualizarlos podemos <strong>empezar con el escaneo</strong> tecleando la orden:</p>
<pre>sudo rkhunter --checkall</pre>
<p>Rootkit Hunter nos irá mostrando el resultado por pantalla (el test puede tardar unos minutos, dependiendo de tu CPU). Al finalizar el análisis nos mostrará un resumen por pantalla que puede consultarse con más detalle en /var/log/rkhunter.log.</p>
<p style="text-align: center;"><img class="size-full wp-image-2070 aligncenter" title="RootkitHunter" src="http://www.noticiasubuntu.com/wp-content/uploads/2009/10/RootkitHunter.png" alt="RootkitHunter" width="670" height="468" /></p>
<p><strong> </strong></p>
<p>Como<strong> último apunte</strong> os comentaré que ningún sistema operativo en ejecución es confiable al 100% para realizar una detección y lo realmente conveniente es ejecutar este tipo de programas mediante un CD-live o un pendrive, ya que cuando el sistema operativo está detenido el <em>rootkit</em> es más fácil de detectar.</p>
<img src="http://www.noticiasubuntu.com/?ak_action=api_record_view&id=919&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.noticiasubuntu.com/como-buscar-rootkits-en-ubuntu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
