Está en la página 1de 4

Práctica 03:

Tema 1. Principos de Seguridad y Alta Disponibilidad.

Grupo: número de grupo y nombre de los componentes.

Índice de contenido
Objetivo................................................................................................................................................2
Fuentes bibliográficas...........................................................................................................................2
Material necesario................................................................................................................................2
Realización y resultados ......................................................................................................................3
1. rkhunter........................................................................................................................................3
2. chkrootkit.....................................................................................................................................3
Dificultades e imposibles.....................................................................................................................3
Cuestiones.............................................................................................................................................3
Investigación.........................................................................................................................................4

1/4
Práctica 03:

Objetivo.
Ejecutar rootkit hunter y chkrootkit en Linux .
Cada herramienta : tenéis que instalarla y ejecutarla , obteniendo un listado . ¿ qué hacer si
el listado indica que hay rootkits instalados ? .

Fuentes bibliográficas.
Enlaces a las fuentes documentales.

Software para Ubuntu


herramientas antimalware y antirootkit
instalación y ejecución de chkrootkit , rkhunter y otras herramientas antimalware
chkrootkit y rkhunter
instalación y ejecución de chkrootkit , rkhunter
Three tools to scan linux server for viruses , malware and rootkits
instalación y ejecución de : chkrootkit , Lynis (formerly rkhunter) , ISPProtect
Ubuntu instaling security tools
Amplio abanico de herramientas de seguridad instalables en un PC – no aplicable a
este tema – si tenéis curiosidad echádle un vistazo
chkrootkit
para curiosos : http://www.chkrootkit.org/
¿ qué es un rootkit ? https://ubunlog.com/rootkits-en-ubuntu-como-descubrirlos/
uso de chkrootkit en ubuntu 14_04
https://hostpresto.com/community/tutorials/how-to-install-and-use-chkrootkit-on-
ubuntu-14-04/
how to use chkrootkit https://ubuntuforums.org/showthread.php?t=1126153
rkhunter
cómo usar rkhunter
http://blog.desdelinux.net/comprueba-si-tienes-algun-rootkit-en-tu-sistema-con
rkhunter/
uso rkhunter
https://help.ubuntu.com/community/RKhunter
instalar rkhunter desde el código fuente
https://www.digitalocean.com/community/tutorials/how-to-use-rkhunter-to-guard-
against-rootkits-on-an-ubuntu-vps
intalar rkhunter https://www.vultr.com/docs/how-to-install-rkhunter-on-ubuntu

Material necesario.
Listado de hardware y software

2/4
Práctica 03:

Realización y resultados .
Procedimiento y pasos realizados. Resultados obtenidos. Haced capturas de pantalla que lo
muestre.

1. rkhunter
instalación
actualización de la base de datos
búsqueda de amenazas
planifica la búsqueda de amenazas , corre rkhunter los sábados a las 00:00

2. chkrootkit
instalación
actualización de la base de datos
búsqueda de amenazas
planifica la búsqueda de amenazas , corre chkrootkit los sábados a las 00:00

Dificultades e imposibles.
No han habido dificultades
Dificultades encontradas y solucionadas
Dificultades encontradas y no solucionadas.

Cuestiones.
https://www.infospyware.com/articulos/que-son-los-rootkits/

¿Qué es un rootkit ? .
¿Cuáles son sus objetivos ? .
¿Cómo prevenirnos? .
¿ qué es un falso positivo ? .
¿Qué técnica utilizan estas herramientas para detectar un rootkit ? .
¿ Qué hacer si el ckequeo indica que hay rootkits instalados ? .

Herramientas de desinfección:

GMER:
http://www.gmer.net/index.php

Herramienta RootkitRevealer :
http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx

Sophos Anti-Rootkit:
http://esp.sophos.com/products/free-tools/sophos-anti-rootkit.html
¿ Qué rootkits son detectados ? .

3/4
Práctica 03:

Investigación.
(Opcional, si tenéis otras ideas ) Qué se podría haber hecho y no se ha hecho. Qué
novedades han surgido que nos interesan.
Windows sfc , dism

4/4

También podría gustarte