LinuxParty
Trabajando para un cliente de ExtreHost, me ocurrió una cosa... digamos extraña... el cliente tiene varios virus entre sus archivos PHP, básicamente esto ocurre cuando los archivos/directorios, no están debidamente protegidos, lo lógico sería haberles puesto permisos del tipo: al usuario: rw-, al grupo r-- y al resto, r--.
Sorprendido me quedé, como comentaba, que en ese momento me iba a poner en contacto con el cliente para indicarle que la limpieza de los archivos infectados no estaban en el presupuesto del arreglo de la aplicación con el que había pactado... y pensé... joder, que cosa más extraña, voy a pasar con KlamAV el antivirus a mi directorio /var/www/html entero, donde guardo decenas de proyectos webs, y ¡¡otras!! hay infectados....
Bueno, pues si hay infectados, quiere decir que los archivos infectados también están entre los clientes, para ello, tengo acceso a sus cuentas por SSHFS, básicamente, lo que se trata de hacer es montar sus sistemas de archivos remotos en local, para poder pasarles el antivirus, y si hay infectados, poder solucinarlo, básicamente esto es lo que hay que hacer, para varias distribuciones....
La mejor forma de hacerlo consiste en montar un servidor utilizando como alternativa SSH, concretamente sshfs.
Lo primero que tenemos que hacer es instalar sshfs
En Ubuntu/Debian y similares....
Buscaremos si tenemos la aplicación SSHFS en nuestros repositorios (que seguro está)
|
1
|
:~$ apt-cache search sshfs |
Y una vez encontrada la aplicación, procedemos a su instalación.
|
1
|
:~$ apt-get install sshfs |
En RedHat / Fedora / Centos y similares...
Buscaremos si tenemos la aplicación SSHFS en nuestros repositorios (que seguro está)
|
1
|
:~$ yum search sshfs |
Y una vez encontrada la aplicación, procederemos a su instalación.
|
1
|
:~$ yum install fuse-sshfs |
Una vez instalado tenemos que montar la unidad o carpeta remota en nuestra maquina local.
|
1
2
3
4
5
|
# Se requieren permisos de root :~$ sshfs Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.:/home/usuario /home/tusuario/carpeta/compartida Una vez montada la carpeta, sólo podremos acceder a ella, como root, que recuerda, estará montada en:
/home/tusuario/carpeta/compartida
Hay más opciones para montar un sistema de archivos remoto por SSHFS, pero en este artículo no lo vamos a explicar.
|
Una vez montada la carpeta, podremos pasarle el antivirus.
clamscan -ir /home/tusuario/carpeta/compartida
Cuando queramos desmontarlo, bastará con escribir (como root)
umount /home/tusuario/carpeta/compartida

-
Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Configuración paso a paso de una NAT con los iptables
- Snort para Windows, detección de Intrusos y seguridad.
- Detectar ROOTKITS en Linux
- 20 Ejemplos IPTables para nuevos Administradores de Sistemas
- IPTABLES para evitar ataques de Denegación de Servicio (DDoS)
- mod_security y mod_evasive en Linux para CentOS / RedHat
- Un Windows XP sin protección y conectado a Internet: el experimento que demuestra por qué no deberías hacerlo
- Contraseñas Aleatorias en Internet: Cómo Crear Claves Seguras Sin Complicarte
- DuckDuckGo ahora te permite ocultar imágenes generadas por IA en los resultados de búsqueda
- El analizador de protocolos de red de código abierto Wireshark 4.4.8 actualiza la compatibilidad de protocolos
- GNU Screen para los que les gustan la Paranoia del logeo.



