LinuxParty
Trabajando para un cliente de ExtreHost, me ocurrió una cosa... digamos extraña... el cliente tiene varios virus entre sus archivos PHP, básicamente esto ocurre cuando los archivos/directorios, no están debidamente protegidos, lo lógico sería haberles puesto permisos del tipo: al usuario: rw-, al grupo r-- y al resto, r--.
Sorprendido me quedé, como comentaba, que en ese momento me iba a poner en contacto con el cliente para indicarle que la limpieza de los archivos infectados no estaban en el presupuesto del arreglo de la aplicación con el que había pactado... y pensé... joder, que cosa más extraña, voy a pasar con KlamAV el antivirus a mi directorio /var/www/html entero, donde guardo decenas de proyectos webs, y ¡¡otras!! hay infectados....
Bueno, pues si hay infectados, quiere decir que los archivos infectados también están entre los clientes, para ello, tengo acceso a sus cuentas por SSHFS, básicamente, lo que se trata de hacer es montar sus sistemas de archivos remotos en local, para poder pasarles el antivirus, y si hay infectados, poder solucinarlo, básicamente esto es lo que hay que hacer, para varias distribuciones....
La mejor forma de hacerlo consiste en montar un servidor utilizando como alternativa SSH, concretamente sshfs.
Lo primero que tenemos que hacer es instalar sshfs
En Ubuntu/Debian y similares....
Buscaremos si tenemos la aplicación SSHFS en nuestros repositorios (que seguro está)
1
|
:~$ apt-cache search sshfs |
Y una vez encontrada la aplicación, procedemos a su instalación.
1
|
:~$ apt-get install sshfs |
En RedHat / Fedora / Centos y similares...
Buscaremos si tenemos la aplicación SSHFS en nuestros repositorios (que seguro está)
1
|
:~$ yum search sshfs |
Y una vez encontrada la aplicación, procederemos a su instalación.
1
|
:~$ yum install fuse-sshfs |
Una vez instalado tenemos que montar la unidad o carpeta remota en nuestra maquina local.
1
2
3
4
5
|
# Se requieren permisos de root :~$ sshfs Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.: /home/usuario /home/tusuario/carpeta/compartida Una vez montada la carpeta, sólo podremos acceder a ella, como root, que recuerda, estará montada en:
/home/tusuario/carpeta/compartida
Hay más opciones para montar un sistema de archivos remoto por SSHFS, pero en este artículo no lo vamos a explicar.
|
Una vez montada la carpeta, podremos pasarle el antivirus.
clamscan -ir /home/tusuario/carpeta/compartida
Cuando queramos desmontarlo, bastará con escribir (como root)
umount /home/tusuario/carpeta/compartida
-
Seguridad
- Conexión Segura NFS en Linux, Tunelizar NFS sobre SSH y Configuración de NFS sobre SSH para Mayor Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Millones de teléfonos móviles podrían ser vulnerables a la vigilancia del gobierno chino
- Cómo limitar las conexiones SSH a la red local en Linux
- Los televisores inteligentes son como un «caballo de Troya digital» en los hogares
- Snort para Windows, detección de Intrusos y seguridad.
- Detección de Intrusiones con las herramientas: BASE y Snort.
- El Sistema de Detección de Intrusos: Snort. ( Windows y Linux )
- Configuración con Ejemplos de Snort para Windows, detección de intrusiones
- ¿El gobierno de EE. UU. ignoró la oportunidad de hacer que TikTok fuera más seguro?
- ¿Qué es SSH y cómo se utiliza? Los conceptos básicos de Secure Shell que necesitas saber
- Asegurar memcached del servidor, para evitar amplificar ataques DDoS
- Consejos de Seguridad para Pagos Móviles en España: Protege tus Transacciones con Estos Consejos Prácticos
- 22 herramientas de seguridad de servidores Linux de código abierto en 2023
- 8 hábitos que deben tomar los teletrabajadores altamente seguros