<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos rootkit - Remontti</title>
	<atom:link href="https://blog.remontti.com.br/tag/rootkit/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.remontti.com.br/tag/rootkit</link>
	<description>rudimar@remontti</description>
	<lastBuildDate>Sat, 13 Jun 2009 14:05:42 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://blog.remontti.com.br/wp-content/uploads/2024/09/icone-rr-80x80.png</url>
	<title>Arquivos rootkit - Remontti</title>
	<link>https://blog.remontti.com.br/tag/rootkit</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Verificando integridade do nosso sistema</title>
		<link>https://blog.remontti.com.br/391</link>
					<comments>https://blog.remontti.com.br/391#respond</comments>
		
		<dc:creator><![CDATA[Rudimar Remontti]]></dc:creator>
		<pubDate>Sat, 13 Jun 2009 14:00:54 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[chkrootkit]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[sistema]]></category>
		<guid isPermaLink="false">http://www.remontti.com.br/blog/?p=391</guid>

					<description><![CDATA[<p>Uma ótima ferramenta para verificar se nosso sistema não foi vitima de qualquer “craker” é o chkrootkit. Pois bem, uma vez instalado, um rootkit em nossa máquina, irá alterar os arquivos binários do sistema,&#46;&#46;&#46;</p>
<p>O post <a href="https://blog.remontti.com.br/391">Verificando integridade do nosso sistema</a> apareceu primeiro em <a href="https://blog.remontti.com.br">Remontti</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Uma ótima ferramenta para verificar se nosso sistema não foi vitima de qualquer “craker” é o chkrootkit. Pois bem, uma vez instalado, um  rootkit em nossa máquina,  irá alterar os arquivos binários do sistema, instalar novos módulos no Kernel e alterar o comportamento do sistema de várias formas para que não seja facilmente detectável. O processo do rootkit não aparecerá ao rodar o &#8220;ps -aux&#8221;, o módulo que ele inseriu no Kernel para alterar o comportamento do sistema não vai aparecer ao rodar o &#8220;lsmod&#8221;, e assim por diante.</p>
<p><span id="more-391"></span><br />
Para instalar utilize o comando:<br />
<span style="color: #ff6600;"><strong># apt-get install chkrootkit<br />
# chkrootkit</strong></span></p>
<p style="text-align: justify;">Fique atendo nas mensagens que vão aparecer, as seguintes mensagens devem aparecer para que seu Server/PC não esteja com algum tipo de infecção: <span style="color: #ff0000;"><strong>not found, not infected, nothing found e nothing deleted</strong></span>. Qualquer mensagem diferente você provavelmente estará um alguma praga.</p>
<p style="text-align: justify;">Infelizmente o teste do chkrootkit não é confiável caso seja executado em uma máquina já infectada, pois muitos rootkits modificam os binários do sistema, de forma que ele não descubra as alterações feitas.</p>
<p style="text-align: justify;">A única forma realmente confiável de fazer o teste é dar boot em algum live-CD e executar o teste a partir dele, um sistema limpo.</p>
<p style="text-align: justify;">Neste caso, monte a partição onde o sistema principal está instalado e execute o chkrootkit usando o parâmetro &#8220;-r&#8221;, que permite especificar o diretório onde será feito o teste:</p>
<p># mount /dev/hda1 /mnt/hda1<br />
# chkrootkit /mnt/hda1</p>
<p><strong>Fonte:</strong><br />
<em>Livro: Linux, Guia Prático<br />
Google.com.br<br />
http://www.chkrootkit.org/</em></p>
<p>O post <a href="https://blog.remontti.com.br/391">Verificando integridade do nosso sistema</a> apareceu primeiro em <a href="https://blog.remontti.com.br">Remontti</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.remontti.com.br/391/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
