Documentos de Académico
Documentos de Profesional
Documentos de Cultura
SFC y Rootkit Hunt
SFC y Rootkit Hunt
MALWARE
SW malicioso: virus, gusanos, troyanos, rootkits...
*****************
* WINDOWS - SFC *
*****************
---------------------------
--> CAPTURA LA PANTALLA <--
---------------------------
**************************
* LINUX - Rootkit Hunter *
**************************
http://jaumeferre.net/single_post.php?post-alias=seguridad-en-la-
raspberry-episodio-v-cazando-rootkits
https://docs.rockylinux.org/es/guides/web/apache_hardened_webserver/
rkhunter/
INSTALAR
> sudo apt install rkhunter
CONFIGURAR
- Para ermitir actualizaciones, abrir "/etc/rkhunter.conf" y
descomentar y modificar estas variables:
> UPDATE_MIRRORS=0 ---> UPDATE_MIRRORS=1
EJECUTAR
> sudo rkhunter -c -sk
-c: escanear.
-sk: no tener que pulsar teclas.
VER LOG
> sudo gedit /var/log/rkhunter.log
WARNINGS
- Son avisos de posibles vulnerabilidades > Hay que
investigarlos para ver si lo son.
- Por ejemplo:
> Warning: The command '/usr/bin/lwp-request' has been
replaced by a script:
/usr/bin/lwp-request: Perl script text executable