Tutti siamo consapevoli di come le piattaforme Unix-based garantiscano un livello di sicurezza soddisfacente, tuttavia è sempre meglio non rilassarsi troppo. A tal proposito, ecco due piccoli tool utili per mantenere pulito il proprio sistema: rkhunter e chkrootkit.
Il primo, in breve, va alla ricerca di rootkit, exploit, backdoor e procede confrontando gli hash MD5 dei file più rilevanti con quelli contenuti nel proprio database on-line. Il secondo, invece, segnala soltanto le modifiche riscontrate rispetto alla precedente scansione.
Per maggiori dettagli riguardo all’installazione e l’uso dei due tool, si consiglia la lettura dell’articolo di Claudio Criscione su Debian Package of the Day.
Via | Debian Package of the Day
ekerazha
07 feb 2008 - 15:02 - #1In un ambiente che per plausibili motivi non adotta alcuna soluzione antivirus, una saltuaria passatina di “chkrootkit” (che personalmente preferisco a “rkhunter”), non può che far bene.