Chkrootkit - Chkrootkit
![]() | Tento článek má několik problémů. Prosím pomozte vylepši to nebo diskutovat o těchto problémech na internetu diskusní stránka. (Zjistěte, jak a kdy tyto zprávy ze šablony odebrat) (Zjistěte, jak a kdy odstranit tuto zprávu šablony)
|
![]() chkrootkit na Linux | |
Vývojáři | Pangeia Informatica |
---|---|
Stabilní uvolnění | 0,53 / 11. února 2019 |
Úložiště | ![]() |
Operační systém | Linux, FreeBSD, OpenBSD, NetBSD, Solaris, HP-UX, Tru64, BSD / OS, Mac OS X |
Typ | Rootkit Detektor |
webová stránka | www |
chkrootkit (Zkontrolujte Rootkit) je běžný Unix - program založený na pomoci správci systému zkontrolujte jejich systém rootkity. Je to shell skript pomocí běžných nástrojů UNIX / Linux, jako je struny
a grep
příkazy k prohledání hlavních systémů v systému pro podpisy a pro porovnání a traverz z / proc
souborový systém s výstupem souboru ps
Příkaz (status procesu) k vyhledání nesrovnalostí.
Může být použit od a záchranný disk (obvykle a živé CD ) nebo může volitelně použít alternativní adresář, ze kterého lze spouštět všechny své vlastní příkazy. Tyto techniky umožňují chkrootkitu důvěřovat příkazům, na kterých to závisí trochu víc.
Existují inherentní omezení spolehlivosti jakéhokoli programu, který se pokouší detekovat kompromisy (například rootkity a počítačové viry ). Novější rootkity se mohou konkrétně pokusit detekovat a kompromitovat kopie programů chkrootkit nebo přijmout jiná opatření, aby se vyhnuly jejich detekci.
Viz také
- Porovnání systému detekce narušení na základě hostitele
- Kalení (výpočet)
- Linuxový malware
- MalwareMustDie
- rkhunter
- Lynis
- OSSEC
- Samhain (software)
Reference
externí odkazy
![]() | Tento Unix související článek je a pahýl. Wikipedii můžete pomoci pomocí rozšiřovat to. |