Ante la actitud del Ministerio de Ignorancia...

null

sábado, 14 de noviembre de 2009

Calcular el riesgo de virus en GNU/Linux

Vía Todo Linux veo un one-liner que ejecutado en un terminal muestra los archivos ELF que un virus podría infectar en nuestro sistema Linux:

$ find / -type f -perm -o=rwx -o\(-perm -g=rwx -group 'id -g'\) -o \( -perm -u=rwx -user 'id -u' \) -print 2> /dev/null | grep -v /proc

Lo he probado y ¿sabéis cuántos ficheros infectables me ha dado? ¡Ninguno! Aunque es posible que me haya fallado algo, dado que afirman que tarda bastante. Sin embargo, los resultados son similares:
Este script tarda bastante. En nuestro caso particular, en una máquina donde trabajamos cuatro personas, la respuesta fue:

/tmp/.ICE-unix/dcop5265-1205225188
/tmp/.ICE-unix/5279
/home/irbis/kradview-1.2/src
/kradview

La salida muestra tres ficheros que podrían infectarse si se ejecutase un hipotético virus. Los dos primeros son ficheros de tipo unix socket que se borran en arranque –y que no pueden verse afectados por un virus–, y el tercero es un fichero de un programa en desarrollo, que cada vez que se recompila se borra. El virus, desde el punto de vista práctico, no se propagaría.
O sea, ningún peligro real.

Próximamente escribiré un post del porqué.

1 comentarios:

  1. Muy buena nota hombre, si existen virus para GNU/Linux, pero como comenta el daño que llegan a generar es insignificante mientras que en Windows...

    Un saludo y felicitaciones por el blog.

    ResponderSuprimir

Nota: solo los miembros de este blog pueden publicar comentarios.

1984

Sign by Danasoft - For Backgrounds and Layouts