» »

Chkrootkit & Rkhunter

Chkrootkit & Rkhunter

Karlos ::

Se je mogoče že kdo kaj bolj podrobno ukvarjal z programoma za odkrivanje rootkitov Chkrootkit in Rkhunter.
Predvsem me zanima na kakšen način odkrivata rootkite ter če je možno kje dobiti kakšno okuženo virtualko, da se sproba detekcijo?
Sai Baba: "Dam vam to, kar hočete, da boste hoteli to, kar vam želim dati."

c3p0 ::

Preverjata imena procesov, gledata odprte porte, stringe v določenih startup skriptah, kernel module, rootkiti imajo ponavadi skrite direktorije (npr. /dev/.../ ipd.), ali je kdo kaj brisal iz wtmp itd.

Oglej si vsebino datoteke rkhunter.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Slo-Tech Linux

Oddelek: Operacijski sistemi
81069 (804) overlord_tm
»

linux vdor -- nekdo skenira druge prek SSH ?

Oddelek: Operacijski sistemi
81590 (1249) terryww
»

[linux]rooted - call to help

Oddelek: Operacijski sistemi
7963 (762) 'FireSTORM'
»

Osnovna varnost

Oddelek: Omrežja in internet
291938 (1453) iNN
»

Clarkconnect: kako preprečiti DDoS napade iz lokalne mreže?

Oddelek: Omrežja in internet
262276 (1642) pecorin

Več podobnih tem