Gura
03/03/2008, 11:16
Esperemos que sea un servicio que logee mucho, porque como estén usandolo como ftp de warez...
Yo respecto a los rootkit opino una cosa: Si se ha ejecutado tu máquina jamás será tu máquina. RKHunter no verá lo que el rootkit no quiere que vea, por lo que no sirve de nada. Una opción es usar tripwire y almacenar la base de datos en algun sitio confiable. Un pendrive de esos que ofrece OVH, pero no es del todo fiable... ideas? Pero vamos, resumiendo, si hay rootkit no creo que lo detectemos jamás (Puedes tener sospechas, pero que como si de un AV se tratase y te diga "este", lo dudo)
Yo respecto a los rootkit opino una cosa: Si se ha ejecutado tu máquina jamás será tu máquina. RKHunter no verá lo que el rootkit no quiere que vea, por lo que no sirve de nada. Una opción es usar tripwire y almacenar la base de datos en algun sitio confiable. Un pendrive de esos que ofrece OVH, pero no es del todo fiable... ideas? Pero vamos, resumiendo, si hay rootkit no creo que lo detectemos jamás (Puedes tener sospechas, pero que como si de un AV se tratase y te diga "este", lo dudo)