`
lz1130
  • 浏览: 408353 次
  • 性别: Icon_minigender_1
  • 来自: 福建
社区版块
存档分类
最新评论

linux肉鸡检测 chkrootkit rkhunter

阅读更多
chkrootkit:

安装:
yum install chkrootkit


检测:
#检测制定二进制命令
chkrootkit ps pwd ls
#检查所有,只提示被感染文件加 -q
chkrootkit -q
#制定检测其他root目录,可以先把要检测的系统挂到/mnt/root下。
chkrootkit -r /mnt/root


rkhunter:
rkhunter可以更新病毒库,可以邮件提醒你扫描结果。需要邮件提醒,你需要装sendmail或postfix。

安装:
apt-get install rkhunter postfix mailx


更新病毒库:
rkhunter --update
rkhunter --list


检测:
rkhunter -c


邮件提醒:rkhunter会安装一个任务/etc/cron.daily/rkhunter每天检测一次,发现病毒就会发邮件通知你。
vi /etc/default/rkhunter
#REPORT_EMAIL项填写你的邮件
REPORT_EMAIL="crdd1130@gmail.com"
0
0
分享到:
评论

相关推荐

    操作系统安全:chkrootkit及rkhunter使用.docx

    操作系统安全是保障系统稳定运行的重要一环,而`chkrootkit`和`rkhunter`则是其中两个重要的安全检查工具,主要用于检测系统是否被rootkit感染或其他恶意软件篡改。以下将详细介绍这两个工具的安装、使用及其参数...

    rpm包安装chkrootkit所需要的所有依赖和chkrootkit包

    在无外网的情况下无法yum安装时,使用rpm包安装chkrootkit 1.tar -zxvf chkrootkit.tar.gz 2.cd chkrootkit 3.rpm -ivhU *.rpm --nodeps --force 4.tar -zxvf chkrootkit.tar.gz 5.chkrootkit-0.57 6.make sense 7.cp...

    chkrootkit-0.55.tar.gz

    《chkrootkit:Linux系统安全检测工具详解》 在Linux系统管理中,保障系统的安全性和稳定性至关重要。chkrootkit是一款著名的开源工具,用于检测系统是否被rootkit感染,它可以帮助系统管理员查找潜在的安全威胁,...

    chkrootkit.tar.gz

    《深入解析chkrootkit:Linux系统的rootkit检测利器》 在信息安全领域,rootkit是一种极具威胁的恶意软件,它能够隐藏自身以及受其控制的进程、文件和其他敏感信息,使得攻击者能够在目标系统中保持长期的隐匿控制...

    最新chkrootkit&rootkit; hunter软件及使用教程

    chkrootkit是一款开源的、跨平台的系统检查工具,用于检测Linux系统的rootkit活动。它通过一系列的系统检查来发现可能的rootkit安装,包括但不限于文件系统、网络服务、系统调用等。在提供的"chkrootkit安装使用方法...

    chkrootkit

    `chkrootkit`是一款用于检测Linux系统中是否存在rootkit的工具。Rootkit是一种恶意软件,通常由黑客使用,旨在隐藏其在系统中的存在,并提供对系统的未经授权的访问。它们能够篡改系统核心功能,使攻击者能绕过安全...

    chkrootkit 检测rootkit入侵的工具

    chkrootkit是一款小巧易用的Unix平台上的可以检测多种rootkit入侵的工具。它的功能包括检测文件修改、utmp/wtmp/last日志修改、界面欺骗(promiscuous interfaces)、恶意核心模块(malicious kernel modules)。

    chkrootkit-0.53

    chkrootkit是一款强大的系统安全检查工具,主要用于检测Linux系统是否被rootkit感染。Rootkit是一种恶意软件,它隐藏在系统中,使得攻击者能够获得系统的管理员权限并隐藏其活动痕迹。chkrootkit的设计目的是帮助...

    mykubernetes#linux#chkrootkit使用最简单教程1

    1、安装 2、拷贝命令 3、运行

    实验14Linux安全工具201911181

    实验14主要关注Linux系统的安全工具,包括sXid、PortSentry、chkrootkit和RKHunter的安装、配置和应用。这些工具都是为了增强Linux服务器的安全性,检测和防止未经授权的访问和攻击。 首先,我们来详细了解sXid的...

    [新版]chkrootkit

    使用方法: tar -zfxv chkrootkit.tar.gz cd chkrootkit make .... .... ./chkrootkit |grep INFECTED <br>如果没有输出结果的话,那么恭喜你,你的系统可能正常....

    [JFsky.com]Chkrootkit-入侵检测工具-v0.47

    【Chkrootkit - 入侵检测工具 v0.47】是一款强大的系统安全软件,专为检测系统是否被恶意rootkit感染而设计。Rootkit是黑客常用的工具,用于隐藏其在目标系统上的活动和存在,使常规的安全扫描难以发现。Chkrootkit...

    linux_rootkits_for_beginners_from_prevention_to_removal_901.pdf

    5. 安装反恶意软件和Rootkit检测工具:有多种工具可以用来检测系统中的Rootkit,例如Chkrootkit和RKHunter。 文档还提到了对Rootkit的检测和移除。如果怀疑系统已经被Rootkit感染,应立即采取行动进行检测。检测...

    操作系统安全:chkrootkit安装使用.pptx

    `chkrootkit` 是一个重要的工具,用于检查Linux操作系统是否被Rootkit感染。Rootkit是一种恶意软件,它允许攻击者在系统中隐藏自己的踪迹,从而持续控制或监控系统。Rootkit通常包括后门程序、隐藏工具和修改过的...

    Linux应急响应工具箱

    2. **Chkrootkit**: Chkrootkit是一款用于检测Linux系统是否被rootkit感染的工具。Rootkit是一种恶意软件,它隐藏系统中的恶意活动并试图逃避检测。Chkrootkit通过运行一系列检查来寻找rootkit的迹象,例如异常系统...

Global site tag (gtag.js) - Google Analytics