Chkrootkit: scansionare il sistema alla ricerca di Rootkit [Linux, Ubuntu]

Chi ha detto che un sistema Linux è impenetrabile? Ricordate, la sicurezza assoluta non esiste e credo mai esisterà anche se i sistemi Linux rimangono sicuramente i più affidabili. Anche per questi sistemi però esiste una piaga che è rappresentata dai rootkits, sapete cos’è un rootkit?

E’ semplicemente la cosa più temuta perché consiste in uno script o programmino che permette a terzi di accedere al sistema come root ed avere quindi il completo controllo e tutti i privilegi sulla macchina. Vi lascio immaginare quindi cosa potrebbe capitare se qualcuno entrasse nel vostro sistema con questi privilegi, nulla sarebbe al sicuro.

Naturalmente esistono anche in questo caso alcuni tool che possono aiutarci a scansionare il sistema e a trovare eventuali rootkit. Particolarmente utile per gli utenti che utilizzano Linux come OS per i propri server!

Uno strumento che potrebbe tornare utile è Chkrootkit che sui sistemi Ubuntu potete installare semplicemente digitando:

sudo apt-get install chkrootkit

E’ uno degli strumenti di sicurezza più consigliati, anche da insecure.org che sicuramente gli appassionati conosceranno come servizio web. Adesso tutto ciò che dovete fare è digitare:

sudo chkrootkit > output.txt

In questo modo stiamo reindirizzando l’output della scansione su un file di testo, perché è così che agisce e funzione chkrootkit! Spero che non vi dobbiate mai affidare a questo strumento perché vorrebbe dire che siete stati infettati e/o attaccati :P

Articoli molto simili

  • http://www.chimerarevo.com Tanino Rulez

    @artic80

    Io credo che sia tutto anche relativo! Se in futuro Linux sarà attaccato da una serie minaccia, verranno proposti in giro script o tool di rimozione ;) Sicuramente Google rimane il nostro migliore amico per tutto e soprattutto fonti e forum inglesi perché in italia siamo sempre un pò indietro su certe cose purtroppo..

  • artic80

    @Tanino Rulez

    Effettivamente sarebbe complicato… ci si può affidare a google, purtroppo su alcune cose il mondo Linux complica invece di semplificare. Un esempio su tutti, in windows abbiamo software ad hoc che "ripuliscono" a modo loro e senza farci capire, le minacce in cui siamo incorsi… Su linux, bisogna smanettarci un pò… Ma nulla di grave se ci si affida all'esperienza della comunità XD

  • http://www.chimerarevo.com Tanino Rulez

    @artic80

    Purtroppo non sono tutti uguali i rootkit, quindi mi risulterebbe difficile spiegare nei dettagli cosa fare :) Diciamo che una volta identificato si va alla ricerca di eventuali problemi e metodi per eliminare la minaccia!

    Stavo comunque cercando anche altre alternative da proporre ma chkrootkit sembra davvero la migliore!

    Grazie per i complimenti e la fiducia che ci dai :)

  • artic80

    lo uso da un pò e devo dire efficace nella ricerca e scansione!!!

    Un appunto, sarebbe utile secondo me, dare anche indicazioni su come debellare una eventuale minaccia a chi si avvicina a questo tool, dato che ci troviamo ad usare un qualcosa che di grafico ha veramente poco. In questo modo chi si avvicina ad ubuntu saprà come "proteggersi" al meglio ;)

    Comunque ottimo lavoro ragazzi :D

  • Pingback: Chkrootkit: scansionare il sistema alla ricerca di Rootkit [Linux, Ubuntu] | Notizie dal Web - Informatica Web 2.0 Facebook IPhone Software Nokia Giochi Download Windows IPad Trucchi

  • Pingback: Chkrootkit: scansionare il sistema alla ricerca di Rootkit [Linux, Ubuntu] | Bloggosite