View

리눅스 rootkit 탐지 Tool

Lute3r 2016. 2. 11. 23:41

리눅스 rootkit 탐지 Tool



chkrootkit


- 루트킷 탐지 프로그램

- 일반적인 루트킷, 커널 기반 루트킷, Worm 까지도 탐지 가능



설치방법 1)


# apt-get install chkrootkit



설치방법 2)


http://www.chkrootkit.org/ 에서 다운로드


# tar -zxvf chkrootkit.tar.gz


# cd chkrootkit-0.50


# make sense



실행


# sudo ./chkrookit







rkhunter


- chkrootkit 에서 검사하지 않는 설정 파일들이나 서버 계정 등 을 검사 하기 때문에 chkrootkit 과 함께 사용하면 좋다



설치방법


# apt-get install rkhunter



실행


# sudo rkhunter -c


or


# sudo rkhunter -c -sk                       // --skip-keypress



업데이트 점검


# sudo rkhunter --update



log


/var/log/rkhunter.log





반응형
Share Link
reply