A procura de rootkit no Manjaro

Deixe sua contribuição, assim vamos facilitar a manutenção e configuração para outros membros que estão iniciando.
Regras do fórum Leia as Regras Gerais do Manjaro Brasil em "Normatividade" e pesquise antes de postar.

A procura de rootkit no Manjaro

Mensagempor Holmes » 07 Nov 2012, 19:52  •  MS 1

Image

Wikipédia escreveu: Rootkits são um tipo de malware cuja principal intenção é se camuflar, impedindo que seu código seja encontrado por qualquer antivírus. Isto é possível por que estas aplicações têm a capacidade de interceptar as solicitações feitas ao sistema operacional, podendo alterar o seu resultado.


Noutras palavras, os rootkits são ferramentas produzidas por hackers que utilizam para entrar em sistema. Para os paranóicos em seguranças existe o rkhunter que pode ser instalado em nossa distro. O objetivo do rkhunter é vasculhar o sistema para procurar o tão temido rootkit. No final da análise ele cria um log caso depois queira analisar as informações com mais detalhes. Ademais, o rkhunter é super leve, simples e funcional. Como instalar no Manjaro? É super simples e ele está no repositório community e para instalá-lo faça isto:

Código: Selecionar todos
sudo pacman -S rkhunter


É só esperar pelo término de instalação e depois sair usando na caça dos rootkit! Também é importante dizer que essa ferramenta poderá ser instalada usando o Packagekit.

Antes de iniciar o escaneamento do sistema é importante rodar dois comandos, pois com isto o rkhunter funcionará corretamente!

Código: Selecionar todos
sudo rkhunter --propupd
sudo rkhunter --update


O primeiro comando é para atualizar a base com as propriedades dos arquivos; enquanto o segundo é para atualizar a base do rkhunter.

Depois de rodar os dois comandos acima, agora vamos fazer o escaneamento. Para isto basta rodar o comando abaixo:

Código: Selecionar todos
sudo rkhunter -c


Nesse momento vamos ter que aguardar o processo de escaneamento do rkhunter que irá encontrar rootkit em nosso Manjaro. Isto pode demorar um pouquinho! Após o escaneamento vamos ter: a) arquivos que estiverem assinalados como warning (na cor vermelha) estão com problemas e precisam ser analisado calmamente e b) arquivos que estiverem assinalados como not found e ok (na cor verde) estão normais, ou seja, não foram encontrados nenhuma ameaça. Vejam uma imagem:

Image

O rkhunter cria um log em /var/log/rkhunter.log e aí você poderá analisar com mais calma o que foi escaneado. Para terminar e se desejar conhecer mais o rkhunter é só rodar o comando

Código: Selecionar todos
man rkhunter


Assim você terá mais informações sobre essa ferramenta anti-rootkit!

vlw fwi, Holmes :)
Imagem

Meu Blog Kibojoe I Manjaro I JWM I Outras Coisas...

Visitem e colaborem com nosso Knowledge Base
Leia as Regras Gerais e pesquise antes de postar
Se a sua dúvida foi respondida marque Resolvido em seu tópico com o botão V na cor verde

Esta mensagem de Holmes recebeu agradecimentos de
gerinho (07 Nov 2012, 20:19)
Avatar do usuário
Holmes
Fundador

Mantenedor Kibojoe Linux
Mantenedor Kibojoe Linux
 
Mensagens: 5472
Artigos: 56
Registro: 30 Set 2012, 21:00
Localização: Brasil
Agradeceu: 173 vez(es)
Agradecido: 812 vez(es)
Distro utilizada: Kibojoe Linux
Versão: 18.02
Ambiente: JWM
Repositório: Stable
Habilidade: Intermediate

Mensagempor gerinho » 07 Nov 2012, 20:19  •  MS 2

O rkhunter é essencial, nos dias de hoje; bom post, bem explicado.
Imagem
Avatar do usuário
gerinho
Aprendiz

 
Mensagens: 36
Registro: 07 Nov 2012, 16:00
Localização: Cascais, Portugal
Agradeceu: 1 vez
Agradecido: 0 vez

Mensagempor Holmes » 07 Nov 2012, 21:14  •  MS 3

também uso aqui e acho bom tê-lo!

vlw fwi, Holmes :)
Imagem

Meu Blog Kibojoe I Manjaro I JWM I Outras Coisas...

Visitem e colaborem com nosso Knowledge Base
Leia as Regras Gerais e pesquise antes de postar
Se a sua dúvida foi respondida marque Resolvido em seu tópico com o botão V na cor verde
Avatar do usuário
Holmes
Fundador

Mantenedor Kibojoe Linux
Mantenedor Kibojoe Linux
 
Mensagens: 5472
Artigos: 56
Registro: 30 Set 2012, 21:00
Localização: Brasil
Agradeceu: 173 vez(es)
Agradecido: 812 vez(es)
Distro utilizada: Kibojoe Linux
Versão: 18.02
Ambiente: JWM
Repositório: Stable
Habilidade: Intermediate

Mensagempor Truta » 08 Nov 2012, 09:11  •  MS 4

Sempre instalo ele, pois, às vezes, é bom passar esse aplicativo!
Truta
Imagem

[Dica] Antes de abrir um Novo Tópico, procure saber se a sua dúvida já foi respondida. Pesquise no Google por palavras (em inglês também) relacionadas à ela, somado à palavra "manjaro".

Imagem Manjaro Brasil planet

Imagem Canal IRC Freenode
Avatar do usuário
Truta
Veterano

 
Mensagens: 719
Artigos: 1
Registro: 07 Out 2012, 11:57
Agradeceu: 92 vez(es)
Agradecido: 50 vez(es)
Distro utilizada: Manjaro
Versão: Estável
Ambiente: JWM
Repositório: Estável
Habilidade: Novice


Tópicos Semelhantes Estatísticas Última mensagem

PJE NO MANJARO

por LucasMigliorini » 20 Abr 2020, 12:28

Respostas: 5

Exibições: 670

21 Abr 2020, 23:40

por tioguda Ver última mensagem

Manjaro Brasil abandonado?

por Francis » 28 Dez 2020, 14:14

Respostas: 4

Exibições: 312

26 Jan 2021, 14:10

por Igor Isaias Banlian Ver última mensagem

reinstalação de manjaro com /home separada

por Asakura_Hao » 06 Dez 2020, 17:36

Respostas: 2

Exibições: 187

17 Dez 2020, 19:00

por Asakura_Hao Ver última mensagem

Problemas -- Xfce 4.14.2 - Kernel 5.6.16-1-MANJARO - Tampa N

por Thiago Zangaro » 18 Jun 2020, 08:59

Respostas: 4

Exibições: 429

19 Jun 2020, 02:40

por Thiago Zangaro Ver última mensagem

Atualizar o manjaro através de outra distribuição

por José da Silva Sauro » 11 Ago 2020, 12:46

Respostas: 2

Exibições: 312

13 Ago 2020, 15:02

por José da Silva Sauro Ver última mensagem

Voltar para Dicas, Truques e Astúcias



Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 5 visitantes

^ Voltar ao Topo