<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Como Instalo &#187; Linux</title>
	<atom:link href="http://comoinstalo.com/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://comoinstalo.com</link>
	<description>Blog que ayudara a las personas a saber como instalar algunas aplicaciones en servidores/vps y porque no... tambien en cuentas de hosting u otros</description>
	<lastBuildDate>Thu, 08 Apr 2010 22:55:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>RKHunter</title>
		<link>http://comoinstalo.com/rkhunter/</link>
		<comments>http://comoinstalo.com/rkhunter/#comments</comments>
		<pubDate>Thu, 08 Apr 2010 21:44:18 +0000</pubDate>
		<dc:creator>HostingDN</dc:creator>
				<category><![CDATA[Seguridad Linux]]></category>
		<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[rootkit]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[VPS]]></category>

		<guid isPermaLink="false">http://comoinstalo.com/?p=9</guid>
		<description><![CDATA[¿Que es RKHunter?
Es una herramienta que escanea nuestro sistema en busca de rootkits, backdoors y exploits locales.
Corre los siguientes test:

Comparacion de hash MD5.
Buscar los archivos por defecto que usan los rootkits.
Permisos incorrectos para archivos binarios.
Busqueda de cadenas sospechas en los modulos LKM y KLD.
Busqueda de archivos ocultos.
Escaneo opcional dentro de archivos binarios y de texto.

Es [...]]]></description>
			<content:encoded><![CDATA[<p><strong>¿Que es RKHunter?</strong><br />
Es una herramienta que escanea nuestro sistema en busca de rootkits, backdoors y exploits locales.</p>
<p>Corre los siguientes test:</p>
<ul>
<li>Comparacion de hash MD5.</li>
<li>Buscar los archivos por defecto que usan los rootkits.</li>
<li>Permisos incorrectos para archivos binarios.</li>
<li>Busqueda de cadenas sospechas en los modulos LKM y KLD.</li>
<li>Busqueda de archivos ocultos.</li>
<li>Escaneo opcional dentro de archivos binarios y de texto.</li>
</ul>
<p>Es compatible con CentOS 4.x y 5.x asi como con los paneles de control de Hosting mas usados como cPanel, Plesk, etc., ademas es compatible con VPS.</p>
<p>Mas informacion de distribuciones con las que es compatible y otra informacion relevante en: <a title="Rootkit Hunter information" href="http://www.rootkit.nl/projects/rootkit_hunter.html" target="_blank">Rootkit Hunter</a></p>
<p><strong>¿Como lo instalo?<span id="more-9"></span></strong></p>
<p><strong>1.</strong> Bueno primero que nada accedemos a la url: <strong>http://sourceforge.net/projects/rkhunter/</strong> donde encontraremos la version actual y asi sabremos cual descargar.<br />
<strong>2.</strong> Accedemos a la consola (putty u otra forma)<br />
<strong>3.</strong> Nos dirigimos a la carpeta donde vayamos a guardarlo sea una carpeta especial que ocupemos nosotros para descargar software.<br />
<strong>4.</strong> Despues descargamos con el comando wget de la siguiente forma:<strong><em> </em></strong></p>
<blockquote><p><strong><em><br />
wget   http://downloads.sourceforge.net/project/rkhunter/rkhunter/x.x.x/rkhunter-1.x.x.tar.gz?use_mirror=voxel</em></strong></p></blockquote>
<p>Donde   x.x.x representa la version de rkhunter, a la fecha la version actual   es 1.3.6, asi que sustituiriamos 1.x.x por 1.3.6</p>
<p><strong>5.</strong> Descomprimimos dentro de nuestra carpeta con el siguiente comando<em> </em></p>
<blockquote><p><em><br />
<strong>tar -zxvf rkhunter-1.</strong><strong>*.*</strong></em></p></blockquote>
<p><strong>6.</strong> Accedemos a la carpeta</p>
<blockquote><p><em><strong>cd rkhunter-1.*</strong></em></p></blockquote>
<p><strong>7.</strong> Procedemos a la instalacion:<em><br />
<strong> </strong></em></p>
<blockquote><p><em><strong>./installer.sh</strong></em></p></blockquote>
<p><strong>8. </strong>Lo agregamos al Cron Jobs para que se ejecute diario (pueden usar el editor que quieran vi, nano, etc. yo siempre he preferido nano, me gusta mas que vi asi que siempre me veran usando nano para la edicion de archivos).</p>
<blockquote><p><em><strong>nano -w /etc/cron.daily/rkhunter.sh</strong></em></p></blockquote>
<p><strong>9</strong>. Ahora agregaremos el siguiente codigo:</p>
<blockquote><p><em><strong>#!/bin/sh<br />
(<br />
/usr/local/bin/rkhunter &#8211;versioncheck<br />
/usr/local/bin/rkhunter &#8211;update<br />
/usr/local/bin/rkhunter -c &#8211;cronjob<br />
) | /bin/mail -s &#8216;Reporte de rkhunter en (Nombre del Servidor)&#8217; tucorreo@tudominio.com</strong></em></p></blockquote>
<p>Lo que hace lo anterior es primeramente revisar la version, despues hace un update de rkhunter en dado caso que se requiera, hace el escaneo y posteriormente  nos envia un mail con el reporte.</p>
<p><strong>10<em>.</em></strong><em><strong> </strong></em>Ahora solo le damos el permiso necesario:</p>
<blockquote><p><em><strong>chmod 700 /etc/cron.daily/rkhunter.sh</strong></em></p></blockquote>
<p>Podemos correr un test en el momento que queramos con el siguiente comando:</p>
<blockquote><p><strong><em>rkhunter -c</em></strong></p></blockquote>
<p>Si queremos configurar rkhunter, podemos editar el siguiente archivo: <em><strong>/etc/rkhunter.conf</strong></em></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 1061px; width: 1px; height: 1px; overflow: hidden;">chmod 700 /etc/cron.daily/rkhunter.sh</div>
]]></content:encoded>
			<wfw:commentRss>http://comoinstalo.com/rkhunter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

