rkhunter和chkrootkit
今天继续检查我的Linux,所以下来rkhunter和chkrootkit一个一个来,下面只记录命令,少些说明不截图了。
1、rkhunter
#cd /temp
#wget http://downloads.sourceforge.net/rkhunter/rkhunter-1.3.4.tar.gz?use_mirror=jaist
#tar -zxvf rkhunter-1.3.4.tar.gz
#cd rkhunter-1.3.4
#./installer.sh -h
#./installer.sh --layout default --install
#cd /usr/local/bin
#rkhunter --update
#rkhunter --propupd
#rkhunter -c --sk --rwo
有问题会红色的Warning 提示。
rkhunter参数说明 #/usr/local/bin/rkhunter Usage: rkhunter {--check | --update | --versioncheck | --propupd [{filename | directory | package name},...] | --list [{tests | {lang | languages} | rootkits},...] | --version | --help} [options]
Current options are: --append-log 在日志文件后追加日志,而不覆盖原有日志 --bindir <directory>... Use the specified command directories -c, --check 检测当前系统 --cs2, --color-set2 Use the second color set for output --configfile <file> 使用特定的配置文件 --cronjob 作为cron定期运行 (包含参数 -c, --sk , --nocolors ) --dbdir <directory> Use the specified database directory --debug Debug模式(不要使用除非要求使用) --disable <test>[,<test>...] 跳过指定检查对象(默认为无) --display-logfile 在最后显示日志文件内容 --enable <test>[,<test>...] 对指定检测对象进行检查(默认检测所有对象) --hash {MD5 | SHA1 | NONE | 使用指定的文件哈希函数 <command>} (Default is SHA1) -h, --help 显示帮助菜单 --lang, --language <language> 指定使用的语言(默认是英文) --list [tests | languages | 罗列测试对象明朝,使用语言,可检测的木马程序 rootkits] -l, --logfile [file] 写到指定的日志文件名 (Default is /var/log/rkhunter.log) --noappend-log 不追加日志,直接覆盖日志文件 --nocolors 输出只显示黑白两色 --nolog 不写入日志文件 --nomow, --no-mail-on-warning 如果有警告信息,不发送邮件 --ns, --nosummary 不显示检查结果的统计数据 --novl, --no-verbose-logging 不显示详细记录 --pkgmgr {RPM | DPKG | BSD | 使用特定的包管理用于文件的哈希值验证 NONE} (Default is NONE) --propupd [file | directory | 更新整个文件属性数据库或仅仅更新指定条目 package]... -q, --quiet 安静模式(no output at all) --rwo, --report-warnings-only 只显示警告信息 -r, --rootdir <directory> 使用指定的root目录 --sk, --skip-keypress 自动完成所有检测,跳过键盘输入 --summary 显示检测结果的统计信息 (This is the default) --syslog [facility.priority] 记录检测启动和结束时间到系统日志中 (Default level is authpriv.notice) --tmpdir <directory> 使用指定的临时目录 --update 检测更新内容 --vl, --verbose-logging 使用详细日志记录 (on by default) -V, --version 显示版本信息 --versioncheck 检测最新版本 -x, --autox 当X在使用时,自动启动检测 -X, --no-autox 当X在使用时,不自启检测
2、chkrootkit
#cd /temp
#wget
#tar -zxvf chkrootkit.tar.gz
#cd chkrootkit-0.48
#make sense
#./chkrootkit -n -q
有问题会报INFECTED,没问题就是NOT INFECTED,呵呵~
chkrootkit参数说明
Usage: ./chkrootkit [options] [test ...] Options: -h 显示帮助信息 -V 显示版本信息 -l 显示测试内容 -d debug模式,显示检测过程的相关指令程序 -q 安静模式,只显示有问题部分, -x 高级模式,显示所有检测结果 -r dir 设定指定的目录为根目录 -p dir1:dir2:dirN 检测指定目录 -n 跳过NFS连接的目录
看图的话可以参考<简单chkrootkit使用>
rkhunter和chkrootkit的更多相关文章
- 11个审查Linux是否被入侵的方法
11个审查Linux是否被入侵的方法 一.检查系统日志 lastb命令 检查系统错误登陆日志,统计IP重试次数 二.检查系统用户 1.cat /etc/passwd 查看是否有异常的系统用户 2.gr ...
- linux 入侵检查转载
转载 本文给大家收集整理了一些审查Linux系统是否被入侵的方法,这些方法可以添加到你运维例行巡检中. 1. 检查帐户 代码如下: # less /etc/passwd # grep :0: /etc ...
- Linux安全检测常用方法
一. 系统状态备份 主要是网络.服务.端口.进程等状态信息的备份工作 系统服务备份: chkconfig --list > services.log 进程备份: ps -ef > ps.l ...
- Linux系统安全笔记
Linux系统安全笔记 https://insecure.org/https://sectools.org/SecTools.Org:排名前125的网络安全工具 http://www.ibm.com/ ...
- Linux 入侵检测
一.检查系统日志 检查系统错误登陆日志,统计IP重试次数 # 这里使用了lastb命令,该命令需要root权限,可以显示所有登陆信息.这里仅仅显示的root用户的,读者可以更具实际情况自行确定,或者直 ...
- Linux应急响应姿势浅谈
一.前记 无论是甲方还是乙方的同学,应急响应可能都是家常便饭,你可能经常收到如下反馈: 运维同事 --> 服务器上存在可疑进程,系统资源占用高: 网络同事 --> 监控发现某台服务器对外大 ...
- rootkit的检测工具使用(chkrootkit和rootkit hunter)
信息安全 这两天突然发现我们的服务器产生大量DNS解析连线.为了查明问题,就下载网上找工具检查问题所在.用了两个工具,一个chkrootkit,另外一个rootkit huntur. ...
- rootkit后门检查工具RKHunter
---恢复内容开始--- rkhunter简介: 中文名叫"Rootkit猎手", rkhunter是Linux系统平台下的一款开源入侵检测工具,具有非常全面的扫描范围,除了能够检 ...
- 编译安装chkrootkit出现的问题
tar xf chkrootkit.tar.gz cd chkrootkit-* make sense的时候出现make: *** [strings-static] Error 1,解决办法:yum ...
随机推荐
- hough变换检测直线和圆
图像测量和机器视觉作业: 提取图像中的直线和点的位置坐标,将其按一定顺序编码存入一文本文件,并在原图像上叠加显示出来. 下午实验了一下: 程序环境:vs2013(活动平台为x64)+opencv3.1 ...
- 百科知识 scm文件如何打开
用scplayer打开,目前有效的下载链接将是: http://download.csdn.net/download/kevingao/2686778
- 【转载】Web Service和WCF的到底有什么区别
[1]Web Service:严格来说是行业标准,也就是Web Service 规范,也称作WS-*规范,既不是框架,也不是技术. 它有一套完成的规范体系标准,而且在持续不断的更新完善中. 它使用XM ...
- C#设计模式总结 C#设计模式(22)——访问者模式(Vistor Pattern) C#设计模式总结 .NET Core launch.json 简介 利用Bootstrap Paginator插件和knockout.js完成分页功能 图片在线裁剪和图片上传总结 循序渐进学.Net Core Web Api开发系列【2】:利用Swagger调试WebApi
C#设计模式总结 一. 设计原则 使用设计模式的根本原因是适应变化,提高代码复用率,使软件更具有可维护性和可扩展性.并且,在进行设计的时候,也需要遵循以下几个原则:单一职责原则.开放封闭原则.里氏代替 ...
- 利用反射和泛型把Model对象按行储存进数据库以及按行取出然后转换成Model 类实例 MVC网站通用配置项管理
利用反射和泛型把Model对象按行储存进数据库以及按行取出然后转换成Model 类实例 MVC网站通用配置项管理 2018-3-10 15:18 | 发布:Admin | 分类:代码库 | 评论: ...
- 如何重建一个损坏的调用堆栈(callstack)
原文作者:Aaron Ballman原文时间:2011年07月04日原文地址:http://blog.aaronballman.com/2011/07/reconstructing-a-corrupt ...
- git clean
使用git clean清除未加入版控的数据 作者:Level Up 发布日期:2012-12-21 10:48:10 笔者在使用版本控制软件时,不知为何常常会有些暂存的数据产生.像是下面 ...
- cuda9,cuda8分享百度云下载
一.文件名称: md5-cuda9cuda-repo-ubuntu1704-9-0-local_9.0.176-1_amd64.debcuda-repo-ubuntu1604-9-0-local_9. ...
- windows常用快捷键(转载)
f1 显示当前程序或者windows的帮助内容. f2 当你选中一个文件的话,这意味着“重命名” f3 当你在桌面上的时候是打开“查找:所有文件” 对话框 f10或alt 激活当前程序的菜单栏 win ...
- iOS Dev (26) 初步了解下UIColor的最常用知识
作者:CSDN 大锐哥 地址:http://blog.csdn.net/prevention - 内置的颜色有啥? // Some convenience methods to create colo ...