Results 1 to 5 of 5

Thread: Rootkits?

  1. #1
    Join Date
    Apr 2009
    Location
    São Paulo, Brasil
    Beans
    443
    Distro
    Ubuntu 13.04 Raring Ringtail

    Rootkits?

    Hola Comunidad!

    Hice un escan de mi disco rígido con rkhunter, un aplicativo para detectar rootkits. El log del rkhunter me tiró lo siguiente:

    Code:
    alejandro@alejandro-laptop:~$ sudo cat /var/log/rkhunter.log | grep Warning
    [17:31:05] /usr/sbin/unhide                                  [ Warning ]
    [17:31:05] Warning: The file '/usr/sbin/unhide' exists on the system, but it is not present in the rkhunter.dat file.
    [17:31:05] /usr/sbin/unhide-linux26                          [ Warning ]
    [17:31:05] Warning: The file '/usr/sbin/unhide-linux26' exists on the system, but it is not present in the rkhunter.dat file.
    [17:32:45]   Checking /dev for suspicious file types         [ Warning ]
    [17:32:45] Warning: Suspicious file types found in /dev:
    [17:32:45]   Checking for hidden files and directories       [ Warning ]
    [17:32:46] Warning: Hidden directory found: /etc/.java
    [17:32:46] Warning: Hidden directory found: /dev/.udev
    [17:32:46] Warning: Hidden directory found: /dev/.initramfs
    El problema es que a partir de ahí no sé qué tengo que hacer...
    ¿Alguien sabe?
    "Todo lo sólido se desvanece en el aire"

  2. #2
    Join Date
    Feb 2009
    Beans
    7
    Distro
    Ubuntu 9.10 Karmic Koala

    Re: Rootkits?

    Hola aledruetta,

    Yo tambien uso rkhunter y me tengo exactamente los mismos Warning. Yo diria que son solo Falsos positivos y no hay nada de que preocuparse. Hay algunos que estan reconocidos como tal. Echale un vistazo a este link:

    http://www.rootkit.nl/articles/rootk...positives.html

    Si todavia tienes dudas siempre te puedes poner en contacto con rkhunter en http://www.rootkit.nl/contact/ y a ver que te dicen ellos.

    Un saludo

  3. #3
    Join Date
    Dec 2007
    Location
    The last place I look
    Beans
    Hidden!
    Distro
    Ubuntu 10.04 Lucid Lynx

    Re: Rootkits?

    those are common messages. you are fine.
    Things are rarely just crazy enough to work, but they're frequently just crazy enough to fail hilariously.

  4. #4
    Join Date
    Apr 2009
    Location
    São Paulo, Brasil
    Beans
    443
    Distro
    Ubuntu 13.04 Raring Ringtail

    Re: Rootkits?

    Quote Originally Posted by Wiley_Linux View Post
    Hola aledruetta,

    Yo tambien uso rkhunter y me tengo exactamente los mismos Warning. Yo diria que son solo Falsos positivos y no hay nada de que preocuparse. Hay algunos que estan reconocidos como tal. Echale un vistazo a este link:

    http://www.rootkit.nl/articles/rootk...positives.html

    Si todavia tienes dudas siempre te puedes poner en contacto con rkhunter en http://www.rootkit.nl/contact/ y a ver que te dicen ellos.

    Un saludo
    Ah, bueno, gracias. Me quedo más tranquilo.
    Espero darme cuenta cuando no sea una falsa alarma.
    Saludos!
    "Todo lo sólido se desvanece en el aire"

  5. #5
    Join Date
    Apr 2009
    Location
    São Paulo, Brasil
    Beans
    443
    Distro
    Ubuntu 13.04 Raring Ringtail

    Re: Rootkits?

    Quote Originally Posted by doas777 View Post
    those are common messages. you are fine.
    Thank you! (¿será que se escribe así?)
    Last edited by guillermolisi; February 11th, 2010 at 05:05 AM. Reason: typo
    "Todo lo sólido se desvanece en el aire"

Tags for this Thread

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •