美文网首页信息安全
19.chkrootkit部署及简单应用

19.chkrootkit部署及简单应用

作者: 負笈在线 | 来源:发表于2020-09-30 20:25 被阅读0次

    介绍

             chkrootkit是用于在本地检查rootkit迹象的工具。

    依赖安装包

             # yum install gcc gcc-c++ make glibc-static

    下载安装包

             # wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz

    解压并编译

             # tar -zxf chkrootkit.tar.gz

             # cd chkrootkit-0.53

             # make sense

    尝试扫描

             # cd

             # cd chkrootkit-0.53

             # ./chkrootkit

             # mkdir /var/log/chkrootkit

             # /root/chkrootkit-0.53/chkrootkit >> /var/log/chkrootkit/chkrootkit.log 2>&1

    确认方法:查看输入log中是否包含INFECTED、Warning、Possible关键字

             # grep -e "INFECTED|Warning|Possible"  /var/log/chkrootkit/chkrootkit.log

    关联URL

             https://github.com/Magentron/chkrootkit

             http://www.chkrootkit.org/

    相关文章

      网友评论

        本文标题:19.chkrootkit部署及简单应用

        本文链接:https://www.haomeiwen.com/subject/ylasuktx.html