Un rootkit es una utilidad de software malicioso que permite a los usuarios autorizados el acceso privilegiado a un ordenador. Rootkits incorporan medidas para ocultar su presencia , y para oscurecer su forma de trabajar . Eso hace rootkits muy difícil de detectar por los usuarios no expertos que dependen de los comandos de Linux estándar. Sin embargo , puede utilizar una utilidad de Linux especial para determinar si su equipo con CentOS Linux ha sido infectado . Instrucciones
1
Inicie sesión en el equipo CentOS en su cuenta normal con la tecla " Control", " Alt" y " F1 ", a continuación, introducir su nombre de usuario y contraseña. CentOS le mostrará un mensaje de línea de comandos (llamado "shell ")
2
Instale el detector de rootkit ChkRootKit escribiendo el siguiente comando en la shell: .
Sudo apt- get install chkrootkit
pulse " Enter", a continuación, introduzca la contraseña y pulse " Enter" de nuevo . CentOS se descarga la utilidad ChkRootKit e instalarlo en su ordenador
3
Analizar el sistema de rootkits escribiendo el siguiente comando : sudo
chkrootkit 2 > & 1