Find Rootkit — различия между версиями
Материал из VDS64.com Wiki
Admin (обсуждение | вклад) (→Поиск возможных Rootkit на сервере) |
Admin (обсуждение | вклад) (→Поиск возможных Rootkit на сервере) |
||
(не показаны 4 промежуточные версии 1 участника) | |||
Строка 3: | Строка 3: | ||
Для поиска возможных вредоносных программ и скрытых руткитов можно воспользоваться утилитой [http://rkhunter.sourceforge.net/ RkHunter]<br> | Для поиска возможных вредоносных программ и скрытых руткитов можно воспользоваться утилитой [http://rkhunter.sourceforge.net/ RkHunter]<br> | ||
Установить её можно через пакетный менеджер ОС:<br><br> | Установить её можно через пакетный менеджер ОС:<br><br> | ||
− | yum install rkhunter ''Centos''<br> | + | '''yum install rkhunter''' ''Centos''<br> |
− | apt-get install rkhunter ''Debian/Ubuntu''<br><br> | + | '''apt-get install rkhunter''' ''Debian/Ubuntu''<br><br> |
Сначала обновите базу сигнатур ''rkhunter --update'' затем запустите сканер ''rkhunter --check''<br> | Сначала обновите базу сигнатур ''rkhunter --update'' затем запустите сканер ''rkhunter --check''<br> | ||
После сканирования будет создан лог файл /var/log/rkhunter/rkhunter.log с результатом сканирования.<br> | После сканирования будет создан лог файл /var/log/rkhunter/rkhunter.log с результатом сканирования.<br> | ||
− | Если будет обнаружена угроза будет отображен красный warning/alert во время сканирования. | + | Если будет обнаружена угроза будет отображен красный warning/alert во время сканирования.<br><br> |
+ | <html> | ||
+ | <img src="../images/rkhunter.jpg"> | ||
+ | </html> |
Текущая версия на 12:03, 21 октября 2013
[править] Поиск возможных Rootkit на сервере
Для поиска возможных вредоносных программ и скрытых руткитов можно воспользоваться утилитой RkHunter
Установить её можно через пакетный менеджер ОС:
yum install rkhunter Centos
apt-get install rkhunter Debian/Ubuntu
Сначала обновите базу сигнатур rkhunter --update затем запустите сканер rkhunter --check
После сканирования будет создан лог файл /var/log/rkhunter/rkhunter.log с результатом сканирования.
Если будет обнаружена угроза будет отображен красный warning/alert во время сканирования.