Ver Mensaje Individual
  #40 (permalink)  
Antiguo 29/07/2005, 13:31
Avatar de amartinez
amartinez
 
Fecha de Ingreso: junio-2004
Mensajes: 435
Antigüedad: 20 años, 6 meses
Puntos: 2
Hi:

Decir que ha estado muy entretenido los post que habéis mandado,pero ahora yo tengo una duda, yo en el trabajo al administrador he oído alguna vez, que el utiliza en sus máquinas linux rootkit para detección de intrusos y no se si también para avisar cunado hay alguna modificación de archivos del sistema ...

Resulta que ahora por aquí leo que rootkit no tienen que ver nada con virus o otra teoría que leo es que en windows se utiliza como “en el 99% de los casos para ocultar el accionar de un virus, ocultacion de procesos, archivos, cadenas de registro ” esto lo entiendo como todo lo contrario a detección de virus.

Bueno no tengo mucha idea del tema, pero si tendría que elegir una opción elegiría:

$ apt-cache search rootkit
chkrootkit - Checks for signs of rootkits on the local system

¿Es correcto?