Linux下rootkit后门检测工具chkrootkit

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux下rootkit后门检测工具chkrootkit相关的知识,希望对你有一定的参考价值。

一、安装编译工具包

yum install gcc gcc-c++ make

yum install glibc-static

技术分享

二、安装chkrootkit

cd /usr/local/src/

wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz #下载软件包

tar zxvf chkrootkit.tar.gz #解压

cd chkrootkit-0.52

技术分享

mv /usr/local/src/chkrootkit-0.52 /usr/local/chkrootkit #拷贝到安装目录

三、使用chkrootkit

/usr/local/chkrootkit/chkrootkit

cd /usr/local/chkrootkit

./chkrootkit | grep INFECTED

出现INFECTED就说明系统可能有问题了

./chkrootkit | grep INFECTED

技术分享

以上是关于Linux下rootkit后门检测工具chkrootkit的主要内容,如果未能解决你的问题,请参考以下文章

一点一滴,成材之基! Linux后门Trojan Horse检测工具

安全运维之:Linux后门入侵检测工具,附最新bash漏洞解决方法

rootkit后门检查工具RKHunter

rootkit后门检查工具RKHunter

Linux后门入 侵检测工具RKHunter和ClamAV的使用

Linux服务器后门检测RKHunter及被攻击后处理思路