<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Rkhunter on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/rkhunter/</link><description>Recent content in Rkhunter on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Fri, 21 Dec 2012 16:41:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/rkhunter/index.xml" rel="self" type="application/rss+xml"/><item><title>etckeeper, control de versiones del directorio /etc</title><link>http://karpoke.ignaciocano.com/2012/12/21/etckeeper-control-de-versiones-del-directorio-etc/</link><pubDate>Fri, 21 Dec 2012 16:41:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/12/21/etckeeper-control-de-versiones-del-directorio-etc/</guid><description>&lt;p&gt;&lt;code&gt;etckeeper&lt;/code&gt; permite utilizar una herramienta de control de versiones
para registrar los cambios hechos en los ficheros del directorio &lt;code&gt;/etc&lt;/code&gt;.
Se pueden utilizar varias herramientas de control de versiones, como
Bazaar, Git, Mercurial o Darcs.&lt;/p&gt;
&lt;p&gt;Aunque puede ser de gran ayuda tener un historial de los cambios en los
ficheros del directorio &lt;code&gt;/etc&lt;/code&gt;, no debemos olvidar que puede que se
estén copiando ficheros que deberían permanecer secretos, como por
ejemplo &lt;code&gt;/etc/shadow&lt;/code&gt;. Al repositorio sólo puede acceder el
administrador del sistema, pero deberemos tener en cuenta esto si, por
ejemplo, copiamos el repositorio.&lt;/p&gt;</description></item><item><title>Buscando rootkits y troyanos</title><link>http://karpoke.ignaciocano.com/2010/12/17/buscando-rootkits-y-troyanos/</link><pubDate>Fri, 17 Dec 2010 03:04:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2010/12/17/buscando-rootkits-y-troyanos/</guid><description>&lt;p&gt;Tres herramientas muy útiles: &lt;code&gt;rkhunter&lt;/code&gt;, &lt;code&gt;chkrootkit&lt;/code&gt; y &lt;code&gt;unhide&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="rkhunter"&gt;rkhunter&lt;/h2&gt;
&lt;p&gt;Busca &lt;em&gt;rootkits&lt;/em&gt;, puertas traseras y &lt;em&gt;exploits&lt;/em&gt;. Al instalarlo, se
programa un escaneo diario, pero cuando instalamos las actualizaciones
de algunos programas, &lt;a href="http://www.mail-archive.com/rkhunter-users@lists.sourceforge.net/msg01966.html"&gt;las firmas de &lt;code&gt;rkhunter&lt;/code&gt; quedan obsoletas&lt;/a&gt;, por
lo que empieza a mandar avisos.&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Warning: The file properties have changed:
File: /usr/bin/md5sum
Current inode: 1093680 Stored inode: 475456
Current file modification time: 1285094009 (21-sep-2010 20:33:29)
Stored file modification time : 1267759792 (05-mar-2010 04:29:52)
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Podemos actualizar las firmas de &lt;code&gt;rkhunter&lt;/code&gt; ejecutando:&lt;/p&gt;</description></item></channel></rss>