Forwarded from InfoSec Community (Mr. Brain Proger)
Хорошая новость заключается в том, что для OS на базе Linux и Unix не существует как таковых вирусов. Но если вспомнить фильм «Hackers» 1995 года, с ещё молодой Джоли, там у всех Linux. Рассмотрим инструмент rkhunter (Rootkit Hunter) и как его использование может улучшить безопасность вашей пингвин-системы.
Rkhunter — инструмент для обнаружения руткитов, предназначенный для операционных систем на базе Linux и UNIX. Руткиты — это очень нежелательные программы, которые могут скрыть активность злонамеренных пользователей в вашей системе. Rkhunter сканирует файловую систему, проверяет системные команды на наличие уязвимостей и брежей в вашей ОС, а также ищет возможные пути нахождения штрейкбрехеров.
Установка (через терминал разумеется):
sudo apt-get update & sudo apt-get upgrade
sudo apt-get install rkhunter
Запуск после установки:sudo rkhunter --check
Rkhunter проверяет различные аспекты системы:
1. Анализирует системные команды, чтобы убедиться, что они не были изменены или заражены злонамеренным кодом.
2. Сканирует файловую систему и ищет признаки руткитов, такие как скрытые файлы или подозрительные изменения в системных файлов.
3. Анализирует сетевые настройки и локальный хост на предмет наличия необычной активности или уязвимостей.
4. Может проверить наличие уязвимостей в системе, связанных с установленными программами и конфигурацией.
Результаты проверки сохраняются в файле /var/log/rkhunter.log. Да и во время проверки красным цветом вам всё подсветят.
Не забываем обновлять базу:
sudo rkhunter --update
P. S Регулярный запуск rkhunter поможет поддерживать вашу ОС в безопасности. Не забывайте и про шифрование диска, обновление программного обеспечения, использование брандмауэра и правильные сетевые настройки.
Безопасность системы Linux в разы лучше чем у Windows, но костюмом железного человека она не является!
#Linux #Безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30👍12🫡2😁1