terça-feira, 19 de junho de 2012

Rootkit Hunter" Atualização RKH V-1.4.0

Rootkit Hunter (comumente abreviado como "RKH") é uma segurança monitoramento e análise de ferramentas para sistemas POSIX, para ajudar a detectar rootkits, malwares conhecidos e sinais gerais práticas de segurança ruins. Rootkits tem uma certa estrutura e arquivos em determinadas áreas, conhecidas para a equipe Rootkit Hunter. Isto é semelhante ao assinaturas de vírus. RKH oferece verificações adicionais que podem ajudá-lo.

Screenshot Amostra

Changelog V1.4.0
Novo:
- Adicionado o '- propfiles lista de opção de linha de comando. Isto irá despejar
a lista de nomes de arquivos que serão pesquisados ​​durante a criação do arquivo
propriedades de banco de dados. Por padrão, a lista não é apresentada se apenas "- list '
é usado.
- Adicionado verificação rootkit Jynx.
- Adicionado Turtle/Turtle2 verificação rootkit.
- Adicionado verificação rootkit KBeast.
- O instalador suporta agora o Slackware TXZ opção de layout pacote.

Alterações:
- Permitir que o ALLOWDEVFILE, ALLOWHIDDENFILE e opções para ALLOWHIDDENDIR
usar '%' como o caractere de espaço. (Nota: Esta é uma correção temporária).
- A opção ALLOWPROCDELFILE agora pode usar curingas nos nomes dos arquivos.
- A "- lista de perl 'opção de linha de comando mostra agora se o perl
próprio comando está instalado ou não.
- Testar a 'shared_libs' agora permite whitelisting do pré-carregamento
variáveis ​​de ambiente.
- Os '-r/--rootdir de linha de comando opções, eo ROOTDIR
opção de configuração estão agora obsoletas. Se eles forem usados, em seguida, uma
mensagem de erro será exibida. As opções não terá nenhum efeito,
mas rkhunter continuará. As opções serão completamente removido
no próximo lançamento.
- Testar a 'hidden_ports de agora irá mostrar se uma porta encontrada é TCP ou UDP.
- Agora é possível aos portos whitelist em testar a 'hidden_ports dos
usando a opção de configuração PORT_WHITELIST.

Correções de bugs:
- Permitir a opção ALLOWPROCDELFILE a trabalhar novamente.
- Corrija a verificação do número de versão do ProFTPD.
- Fixar o cheque FreeBSD comando 'sockstat "para garantir que o correto
campos são utilizados.
- Correção para versão mais recente do 'arquivo' comando ao relatar scripts.
- Fixar a opção para permitir ALLOWHIDDENFILE ocultos links simbólicos.
- O "sistema de arquivos 'cheque agora lida com arquivos e diretórios com espaços
em seus nomes corretamente.
- Testar a 'startup_files' foi exibir nomes de arquivos com espaços em
-los incorretamente. Além disso, o teste não foi verificar os arquivos que foram
em diretórios ocultos.
- Assegurar que o ALLOWDEVFILE, ALLOWHIDDENFILE e ALLOWHIDDENDIR
opções de reavaliar as suas listas de listas brancas para garantir que qualquer
entradas curinga são o mais recente. (A janela de tempo previamente
existia o que significa que a lista foi processado, mas os novos arquivos
poderia ser criado antes do teste foi executado. Como tal, eles foram relatados
como falso-positivos advertências, quando deveria ter sido lista branca).
- Permitir a opção EXISTWHITELIST para trabalhar com links simbólicos.
- O teste de se prelinking está sendo usado ou não era, por vezes,
fazendo com que as propriedades do arquivo de teste de hash para ser ignorado, sem a
motivo real que está sendo afirmado. Agora, o teste de hash continuará, mas o
usuário ainda receberá um aviso (porque ele detecta que o prelink foi
usado e não é agora, ou vice-versa).
- Rkhunter irá agora verificar para ver se o "cabeça" e "cauda" comandos
compreender a opção '-n'. Se eles fizerem isso, então ele será usado. Se eles
não, então o mais antigo 'cabeça -1' e 'cauda -1' comandos vão ser usados.

Para saber como Uso e Instalação Por favor, visite: http://sourceforge.net/apps/trac/rkhunter/wiki/SPRKH

Download: rkhunter 1.4.0.tar.gz-(244,2 kB)
Pesquisar Outras Versões |
Leia mais aqui: http://sourceforge.net/projects/rkhunter/
← Postagem mais recente Postagem mais antiga → Página inicial

0 comentários:

Postar um comentário

Copyright © Hacking & Security | Powered by Xandao Design by Xandao86 | Xandao86