GNU/Linux >> Linux Esercitazione >  >> Linux

Come faccio a scansionare il mio sistema Linux per rootkit, worm, trojan, ecc.?

O con chkrootkit o con rkhunter.

chkrootkit

O installa il pacchetto fornito con la tua distribuzione (su Debian avresti eseguito

apt-get install chkrootkit

), oppure scaricare i sorgenti da www.chkrootkit.org e installarli manualmente:

wget --passive-ftp ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
tar xvfz chkrootkit.tar.gz
cd chkrootkit-<version>/
make sense

Successivamente, puoi spostare la directory chkrootkit da qualche altra parte, ad es. /usr/local/chkrootkit:

cd ..
mv chkrootkit-<version>/ /usr/local/chkrootkit

Ora puoi eseguire chkrootkit manualmente:

cd /usr/local/chkrootkit
./chkrootkit

(se hai installato un pacchetto chkrootkit fornito con la tua distribuzione, il tuo chkrootkit potrebbe essere da qualche altra parte).

Puoi anche eseguire chkrootkit da un cron job e ricevere i risultati via email:

Corri

crontab -e

per creare un cron job come questo:

0 3 * * * (cd /usr/local/chkrootkit-<version>; ./chkrootkit 2>&1 | mail -s "chkrootkit output my server" [email protected])

Ciò eseguirebbe chkrootkit ogni notte alle 3:00.

rkhunter

Scarica le ultime fonti di rkhunter da www.rootkit.nl:

wget http://downloads.rootkit.nl/rkhunter-1.2.7.tar.gz
tar xvfz rkhunter-1.2.7.tar.gz
cd rkhunter/
./installer.sh

Questo installerà rkhunter nella directory /usr/local/rkhunter. Ora corri

rkhunter --update

per scaricare le ultime firme di chkrootkit/trojan/worm (dovresti farlo regolarmente).

Ora puoi scansionare il tuo sistema alla ricerca di malware eseguendo

rkhunter -c

Linux
  1. Come utilizzare systemd-nspawn per il ripristino del sistema Linux

  2. Come modificare il nome host in Linux

  3. Come eseguire il mmap dello stack per la chiamata di sistema clone() su Linux?

  4. Come impostare la variabile di ambiente per tutti nel mio sistema Linux?

  5. Come impostare JAVA_HOME in Linux per tutti gli utenti

Tre strumenti per scansionare un server Linux alla ricerca di virus, malware e rootkit

Come eseguire una scansione delle porte in Linux

Come utilizzare Rkhunter per scansionare backdoor, rootkit e exploit locali nel tuo sistema Linux

Come elencare i servizi su Linux

Come installare uno dei migliori monitor di sistema per il desktop Linux

Come eseguire ed elencare i lavori Cron per un sistema Linux tramite PHP