Foros del Web » Administración de Sistemas » Unix / Linux »

Rootcheck 0.4 - Opiniones ¿?¿?¿?¿?

Estas en el tema de Rootcheck 0.4 - Opiniones ¿?¿?¿?¿? en el foro de Unix / Linux en Foros del Web. Estoy evaluando instalar en todos mis servers como herramienta de escaneo de intrusiones, binarios, etc, el sofware Rootcheck ( http://ossec.underlinux.com.br/rootcheck/ ) que al parecer es ...
  #1 (permalink)  
Antiguo 08/10/2005, 19:46
Avatar de Sh4ka  
Fecha de Ingreso: marzo-2005
Mensajes: 205
Antigüedad: 19 años, 1 mes
Puntos: 0
Exclamación Rootcheck 0.4 - Opiniones ¿?¿?¿?¿?

Estoy evaluando instalar en todos mis servers como herramienta de escaneo de intrusiones, binarios, etc, el sofware Rootcheck ( http://ossec.underlinux.com.br/rootcheck/ ) que al parecer es bueno.

Alguien ya ha tenido experiencias con el usandolo en RH Enterprise 3 + cPanel ?

Pregunto porque lo estoy probando en un server y me tira muchos errores de que tal o cual cosa esa mal o infectada por ciertos rootkits, y realmente me veo desconcertado, ya que para comprobar he borrado y reinstalado tanto RootkitHunter como Chkrootkit y ninguno me muestra indicios de intrusion/infeccion alguna.

Agradecería su sincera opinion.
Saludos.-
  #2 (permalink)  
Antiguo 10/10/2005, 13:08
Avatar de Slayer_X
Colaborador
 
Fecha de Ingreso: mayo-2001
Ubicación: Lima
Mensajes: 865
Antigüedad: 23 años
Puntos: 1
Podrias colocar los mensajes de error? he visto la pagina del proyecto y por lo visto esta muy desfasado y por lo visto ya no lo mantienen, da mas detalles.
__________________
(o> Cesar Villegas Ureta
// "Slayer_X"
V_/_ http://www.slayerx.org/
  #3 (permalink)  
Antiguo 10/10/2005, 14:51
Avatar de Sh4ka  
Fecha de Ingreso: marzo-2005
Mensajes: 205
Antigüedad: 19 años, 1 mes
Puntos: 0
Me dio falsos positivos en las primeras pruebas, luego ha dejado de ocurrir, a pesar de haberse probado finalmente en RH 7.2, en RHAS 3 funciona bien... Lo estoy usando con rkhunter y chkrootkit sin problemas... Analizando el codigo me he dado cuent de que igualmente, a pesar de no ser un app reciente, es útil.
  #4 (permalink)  
Antiguo 10/10/2005, 17:17
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
Por lo que veo es una herramienta intersante. una herramienta también muy interesante es dtrace que Solaris (Sun) ya la liberó y predice en cierto modo posibles futuros errores en la máquina. Está siendo implementada en FreeBSD no sé cuando se implemente en linux, a pesar de un problema de licencias, pero RH seguro que ya le ha echado el ojo. Me parece una herramienta muy poderosa por lo poco que he visto, Pronto la veremos en FreeBSD para los curiosos.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #5 (permalink)  
Antiguo 11/10/2005, 12:30
Avatar de Sh4ka  
Fecha de Ingreso: marzo-2005
Mensajes: 205
Antigüedad: 19 años, 1 mes
Puntos: 0
La espero con ansias.

Saludos.-
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:34.