美文网首页系统攻防
Linux后门入侵检测工具

Linux后门入侵检测工具

作者: 啾咪啾啾酱 | 来源:发表于2018-02-28 14:30 被阅读10次

rootkit病毒分为文件级别和内核级别。

rootkit后门检测工具:chkrootkit、RKHunter

【chkrootkit】

1.安装编译环境

yum  -y install gcc  gcc-c++  make

rpm -ivh  glibc-static-2.12-1.132.el6.i686.rpm

rpm -ivh glibc-static-2.12-1.132.el6.x86_64.rpm

2.安装chkrootkit

tar -xvf  chkrootkit.tar.gz

cd chkrootkit-*

make sense

3.将编译后的内容复制到/usr/local/chkrootkit目录下,以备使用

cp -r  /root/chkrootkit-0.52  /usr/local/chkrootkit

4.使用chkrootkit

/usr/local/chkrootkit/chkrootkit

【RKHunter】

1.解压

tar -xvf rkhunter-1.4.6.tar.gz

cd rkhunter-1.4.6

2.新建目录并安装

mkdir -p /usr/local/rkhunter

./install.sh  --layout custom  /usr/local/rkhunter  --install

3.检测

/usr/local/rkhunter/bin/rkhunter -c

#让程序自动执行,不用按Enter键

/usr/local/rkhunter/bin/rkhunter --check  --skip-keypress

相关文章

  • Linux后门入侵检测工具

    rootkit病毒分为文件级别和内核级别。 rootkit后门检测工具:chkrootkit、RKHunter 【...

  • AIDE 一款入侵检测工具

    AIDE:Advanced Intrusion Detection Environment,是一款入侵检测工具,主...

  • linux后门

    软链接后门 ssh启用了PAM,用到了pam_rootok模块 同样还具有pam_rootok模块的文件还有 同样...

  • 30个Linux系统检测工具(一)

    layout: posttitle: 30个Linux系统检测工具(一)categories: Linuxdesc...

  • Windows应急响应(系统层面)

    常见的应急响应事件分类: web入侵:网页挂马、主页篡改、Webshell 系统入侵:病毒木马、勒索软件、远控后门...

  • Tiger使用手册

    0x00 Tiger简介 一款开源的安全审计&入侵检测工具 我们的小老虎是一款可以用于安全审计和入侵检测系统的安全...

  • 常用linux后门

    一。添加root权限用户一句话非交互式添加root权限用户useradd -o -u 0 -g 0 test &&...

  • linux后门维系

    信息搜集 以下为虚拟机效果: w/who显示目前登入系统的用户信息 无痕终端操作 执行完成后当前终端所有操作不被记...

  • linux入侵排查

    linux入侵检查 windows上的杀毒软件有很多,但是linux上几乎没有杀毒软件,在使用中要避免被入侵,就要...

  • Linux内存异常检测工具—kfence

    一、功能介绍 Linux 5.13内核新增一种内存异常检测工具——kfence(Kernel Electric-F...

网友评论

    本文标题:Linux后门入侵检测工具

    本文链接:https://www.haomeiwen.com/subject/zlnbxftx.html