Ver Feed RSS

N4k4t4

Achando Rootkits no Sistema com RkHunter

Avaliação: 2 votos, 5,00 média.

Assuntos:


  • O que é Rootkit
  • Instalando RkHunter
  • Configuração e uso do RkHunter
  • ​Dicas


O que é Rootkit

Para poupar tempo e meus dedos , segue o link do Wikipédia:
http://pt.wikipedia.org/wiki/Rootkit

Mas para um breve resumão, o rootkit nada mais é do que uma ferramenta que oculta a presença de um atacante (Hacker/Cracker) na sua máquina e assim ele pode ter controle total da sua tão querida máquina.

Instalando o RkHunter

A instalação é muito simples e fácil:

Ubuntu e derivados:
Nome:      instalação.png
Visitas:     496
Tamanho:  1,4 KB


Agora precisamos atualizar a base do programa, basta digitar:
Nome:      update.png
Visitas:     466
Tamanho:  8,1 KB


Configuração e uso do RkHunter

Feito esses procedimentos agora nós vamos finalmente colocar o "baguio" pra funcionar:
Nome:      run.jpg
Visitas:     624
Tamanho:  42,8 KB

Repare que ele é bem fácil de se entender, também, veja que ele te da as informações de onde ele bisbilhotou, e te trás o aviso de Warning bem destacado em vermelho, pra você ver que "deu ruim!".

Se você desejar também, você pode solicitar por favor que ele te mostre somente os avisos de "Warning", veja:
Nome:      rkhunter -c --rwo.jpg
Visitas:     538
Tamanho:  36,4 KB

Repare que ele te mostra bem detalhado o que são os avisos de perigo.

Outra coisa muito legal que o RkHunter faz é te dar a opção de você agendar(como sempre esse vai ser o exercício de como se faz para agendar), eu vou te mostrar agora como você pode solicitar que o RkHunter te mande um e-mail, caso ele encontre algum Warning nas próximas verificações.

Digite:
Nome:      rkhunter.conf.png
Visitas:     523
Tamanho:  909 Bytes

Escolha um editor de texto, e como root procure o campo escrito: "MAIL-ON-WARNING=", assim que achar coloque o seu e-mail, como na foto a seguir
Nome:      conf.email.jpg
Visitas:     466
Tamanho:  17,6 KB


Se você quiser ver o arquivo de log, basta ir até o arquivo de configuração.
Nome:      diretorio-log.png
Visitas:     469
Tamanho:  1,1 KB



Nome:      dicas.png
Visitas:     462
Tamanho:  3,4 KBDicas:


  • Não deixe de visualizar a "manpage", para isso digite: #man rkhunter




  • Leia os arquivos de log



  • Caso você encontre um aviso de rootkit, meu conselho é que você formate logo a sua máquina, é sempre melhor cortar o mau pela raiz.



  • Caso você esteja usando Windows, use um live CD para fazer a varredura na sua máquina.
Miniaturas de Anexos Imagens Anexas  

Comentários


+ Enviar Comentário