GNU/Linux >> Belajar Linux >  >> Linux

Bagaimana cara memindai sistem Linux saya untuk rootkit, worm, trojan, dll.?

Baik dengan chkrootkit atau dengan rkhunter.

chkrootkit

Instal paket yang disertakan dengan distribusi Anda (di Debian Anda akan menjalankan

apt-get install chkrootkit

), atau unduh sumber dari www.chkrootkit.org dan instal secara manual:

wget --passive-ftp ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
tar xvfz chkrootkit.tar.gz
cd chkrootkit-<version>/
make sense

Setelah itu, Anda dapat memindahkan direktori chkrootkit ke tempat lain, mis. /usr/local/chkrootkit:

cd ..
mv chkrootkit-<version>/ /usr/local/chkrootkit

Sekarang Anda dapat menjalankan chkrootkit secara manual:

cd /usr/local/chkrootkit
./chkrootkit

(jika Anda menginstal paket chkrootkit yang disertakan dengan distribusi Anda, chkrootkit Anda mungkin ada di tempat lain).

Anda bahkan dapat menjalankan chkrootkit dengan tugas cron dan mengirimkan hasilnya ke email Anda:

Jalankan

crontab -e

untuk membuat tugas cron seperti ini:

0 3 * * * (cd /usr/local/chkrootkit-<version>; ./chkrootkit 2>&1 | mail -s "chkrootkit output my server" [email protected])

Itu akan menjalankan chkrootkit setiap malam pada jam 3.00.

rkhunter

Unduh sumber rkhunter terbaru dari www.rootkit.nl:

wget http://downloads.rootkit.nl/rkhunter-1.2.7.tar.gz
tar xvfz rkhunter-1.2.7.tar.gz
cd rkhunter/
./installer.sh

Ini akan menginstal rkhunter ke direktori /usr/local/rkhunter. Sekarang jalankan

rkhunter --update

untuk mengunduh tanda tangan chkrootkit/trojan/worm terbaru (Anda harus melakukannya secara teratur).

Sekarang Anda dapat memindai sistem Anda dari malware dengan menjalankan

rkhunter -c

Linux
  1. Cara menggunakan systemd-nspawn untuk pemulihan sistem Linux

  2. Bagaimana cara memetakan tumpukan untuk panggilan sistem clone () di linux?

  3. Bagaimana cara mengatur variabel lingkungan untuk semua orang di bawah sistem linux saya?

  1. Bagaimana mempersiapkan ujian sertifikasi administrator sistem Linux

  2. Cara memindai server Debian untuk rootkit dengan Rkhunter

  3. Linux – Bagaimana Cara Menonaktifkan Bip Sistem Untuk Pengguna yang Tidak Memiliki Hak Istimewa?

  1. Cara Mengubah Nama Host di Linux

  2. Linux – Bagaimana Cara Mengatur Afinitas Cpu Default Untuk Semua Daemon Di Systemd?

  3. Cara mengubah ID mesin sistem di Oracle Enterprise Linux 7