老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

chkrootkit:本地rootkit檢測器

發布時間:  2012/5/28 8:01:18

所謂rootkit,是一類入侵者經常使用的工具。這類工具通常非常的隱秘、令用戶不易察覺,通過這類工 具,入侵者建立了一條能夠總能夠入侵系統,或者說對系統進行實時控制的途徑。所以,我們用自由軟件chkrootkit來建立入侵監測系統,來保證對系統 是否被安裝了rootkit進行監測。

下載鏈接:http://down.51cto.com/data/155529

>>去網絡安全工具百寶箱看看其它安全工具

chkrootkit在監測rootkit是否被安裝的過程中,需要使用到一些操作系統本身的命令。但不排除一種情況,那就是入侵者有針對性的已經將  chkrootkit使用的系統命令也做修改,使得chkrootkit無法監測rootkit,從而達到即使系統安裝了chkrootkit也無法檢測 出rootkit的存在,從而依然對系統有著控制的途徑,而達到入侵的目的。那樣的話,用chkrootkit構建入侵監測系統將失去任何意義。對此,我 們在操作系統剛被安裝之后,或者說服務器開放之前,讓chkrootkit就開始工作。而且,在服務器開放之前,備份chkrootkit使用的系統命 令,在一些必要的時候(懷疑系統命令已被修改的情況等等),讓chkrootkit使用初始備份的系統命令進行工作。

安裝 chkrootkit

下載和安裝 chkrootkit 工具

[root@localhost ~]# wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz ← 下載chkrootkit
--03:05:31-- ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
=> `chkrootkit.tar.gz'
Resolving ftp.pangeia.com.br... 200.239.53.35
Connecting to ftp.pangeia.com.br|200.239.53.35|:21... connected.
Logging in as anonymous ... Logged in!
==> SYST ... done. ==> PWD ... done.
==> TYPE I ... done. ==> CWD /pub/seg/pac ... done.
==> PASV ... done. ==> RETR chkrootkit.tar.gz ... done.
Length: 37,140 (36K) (unauthoritative)
100%[====================================>] 37,140 5.67K/s ETA 00:00
03:05:46 (5.30 KB/s) - `chkrootkit.tar.gz' saved [37140]
[root@localhost ~]# tar zxvf chkrootkit.tar.gz  ← 展開被壓縮的源代碼
[root@localhost ~]# cd chkrootkit*  ← 進入chkrootkit源代碼的目錄
[root@localhost chkrootkit-0.46a]# make sense  ← 編譯
[root@localhost chkrootkit-0.46a]# cd ..  ← 返回上層目錄
[root@localhost ~]# cp -r chkrootkit-* /usr/local/chkrootkit  ← 復制編譯后文件所在的目錄到指定位置
[root@localhost ~]# rm -rf chkrootkit*  ← 刪除遺留的源代碼目錄及相關文件

測試chkrootkit

然后測試 chkrootkit 是否能夠正常運行。

[root@localhost ~]# cd /usr/local/chkrootkit  ← 進入chkrootkit的目錄
[root@localhost chkrootkit]# ./chkrootkit | grep INFECTED  ← 測試運行chkrootkit
稍等片刻…如果沒有顯示“INFECTED”字樣,而直接出現命令行提示符,說明一切OK!
[root@localhost chkrootkit]# cd   ← 回到root用戶目錄

讓chkrootkit 的監測自動化

用Shell Script編寫一段腳本,通過這個腳本讓chkrootkit的監測自動化。如有rootkit被發現的時候,發送郵件通知root用戶,并且將運行結果保存在/var/log/messages文件中。

[root@localhost ~]# vi chkrootkit  ← 建立chkrootkit自動運行腳本
#!/bin/bash
PATH=/usr/bin:/bin
TMPLOG=`mktemp`
# Run the chkrootkit
/usr/local/chkrootkit/chkrootkit > $TMPLOG
# Output the log
cat $TMPLOG | logger -t chkrootkit
# bindshe of SMTPSllHow to do some wrongs
if [ ! -z "$(grep 465 $TMPLOG)" ] && \
[ -z $(/usr/sbin/lsof -i:465|grep bindshell) ]; then
sed -i '/465/d' $TMPLOG
fi
# If the rootkit have been found,mail root
[ ! -z "$(grep INFECTED $TMPLOG)" ] && \
grep INFECTED $TMPLOG | mail -s "chkrootkit report in `hostname`" root
rm -f $TMPLOG
[root@localhost ~]# chmod 700 chkrootkit  ← 賦予腳本可被執行的權限
[root@localhost ~]# mv chkrootkit /etc/cron.daily/  ← 將腳本移動到每天自動運行的目錄中

chkrootkit 相關的系統命令的備份

如前言所述,當chkrootkit使用的系統命令被入侵者更改后,chkrootkit對  rootkit的監測將失效。所以,我們事前將chkrootkit使用的系統命令進行備份,在需要的時候使用備份的原始命令,讓chkrootkit 對 rootkit進行檢測。

[root@localhost ~]# mkdir /root/commands/  ← 建立暫時容納命令備份的目錄
[root@localhost ~]# cp `which --skip-alias awk cut echo egrep find head id ls netstat ps strings sed uname`
/root/commands/ ← (連續輸入無換行)備份系統命令到建立好的目錄
[root@localhost ~]# /usr/local/chkrootkit/chkrootkit -p /root/commands|grep INFECTED 
← 用備份的命令運行chkrootkit
[root@localhost ~]# tar cvf /root/commands.tar /root/commands/ ← 將命令打包
[root@localhost ~]# gzip /root/commands.tar  ← 將打包的文件壓縮
然后將壓縮后的commands.tar.gz用SCP軟件下載到安全的地方
[root@localhost ~]# rm -rf commands*   ← 為安全起見,刪除服務器端備份的系統命令及相關文件

如果以后想通過備份的原始系統命令來運行chkrootkit的時候,只需用SCP軟件將備份的命令打包壓縮文件上傳至服務器端已知位置并解壓縮,然后運行在chkrootkit的時候指定相應的目錄即可。例如,假設已經將備份上傳至root用戶目錄的情況如下:

[root@localhost ~]# tar zxvf /root/commands.tar.gz  ← 解開壓縮的命令備份
[root@localhost ~]# /usr/local/chkrootkit/chkrootkit -p /root/commands|grep INFECTED
 ← 用備份的命令運行chkrootkit

然后在運行后刪除相應遺留文件即可。


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    深夜做爰性大片中文| 99热热久久| 精品国产一区二区三区久久久蜜臀| 99久久精品国产国产毛片| 日韩专区在线播放| a级黄色毛片免费播放视频| 一级毛片视频在线观看| 成人免费高清视频| 国产一区二区精品尤物| 国产一区二区福利久久| 国产91丝袜在线播放0| 国产91丝袜在线播放0| 九九干| 亚洲女初尝黑人巨高清在线观看| 91麻豆精品国产高清在线| 青草国产在线| a级毛片免费全部播放| 亚州视频一区二区| 国产网站免费| 精品久久久久久中文字幕一区 | 精品视频一区二区| 黄色短视频网站| 欧美另类videosbestsex| 可以免费看毛片的网站| 免费毛片基地| 亚洲第一色在线| 免费的黄视频| 免费一级片在线| 日韩在线观看网站| 国产一区二区高清视频| 成人影院一区二区三区| 四虎久久影院| 国产综合91天堂亚洲国产| 国产伦精品一区二区三区无广告 | 一级女人毛片人一女人| 色综合久久天天综合| 黄视频网站在线看| 亚洲精品中文字幕久久久久久| 欧美一级视频高清片| 国产极品白嫩美女在线观看看| 高清一级片| 日韩一级黄色| 精品视频免费在线| 日韩中文字幕一区二区不卡| 四虎影视久久| 国产精品自拍一区| 99久久网站| 国产成人精品综合久久久| 日韩在线观看视频黄| 欧美爱爱网| 国产一级强片在线观看| 你懂的福利视频| 精品久久久久久免费影院| 午夜在线亚洲| 四虎精品在线观看| 国产亚洲男人的天堂在线观看| 九九久久国产精品| 日韩免费片| 免费的黄视频| 欧美激情一区二区三区在线 | 可以免费看毛片的网站| 青青久久国产成人免费网站| 欧美激情一区二区三区在线 | 精品视频一区二区三区| 亚洲www美色| 韩国毛片免费大片| 日日日夜夜操| 亚洲爆爽| 超级乱淫黄漫画免费| 成人av在线播放| 国产一级生活片| 日本在线不卡视频| 麻豆系列 在线视频| 精品国产三级a∨在线观看| 国产网站免费视频| 亚飞与亚基在线观看| 国产91丝袜在线播放0| 精品视频一区二区三区免费| 九九久久99| 国产不卡在线看| 色综合久久天天综合| 99久久精品国产国产毛片| 国产亚洲免费观看| 韩国三级香港三级日本三级la| 一级女性大黄生活片免费| 91麻豆精品国产自产在线观看一区| 国产一区二区精品| 国产精品自拍在线| 黄色免费网站在线| 四虎精品在线观看| a级黄色毛片免费播放视频| 国产伦精品一区二区三区在线观看| 欧美另类videosbestsex久久| 久久国产影院| 亚洲女人国产香蕉久久精品| 天天做人人爱夜夜爽2020 | 亚洲 激情| 国产一级强片在线观看| 免费国产在线观看| 中文字幕97| 欧美大片毛片aaa免费看| 韩国三级一区| 国产国语在线播放视频| 天天色成人| 免费的黄色小视频| 亚洲女初尝黑人巨高清在线观看| 高清一级毛片一本到免费观看| 青青青草视频在线观看| 久久久成人网| 在线观看成人网| 国产高清视频免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 久久国产精品自线拍免费| 国产91视频网| 久久精品欧美一区二区| 国产成人啪精品| 久久精品免视看国产成人2021| 色综合久久久久综合体桃花网| 国产一区精品| 久久精品免视看国产成人2021| 青青久久国产成人免费网站| 尤物视频网站在线观看| 四虎影视精品永久免费网站 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 高清一级片| 成人免费观看的视频黄页| 久久国产精品永久免费网站| 久久99中文字幕久久| 日日日夜夜操| 免费毛片播放| 成人影视在线观看| 香蕉视频三级| 成人免费观看视频| 在线观看成人网| 天天做人人爱夜夜爽2020毛片| 成人免费福利片在线观看| 毛片成人永久免费视频| 久久国产影院| 99久久精品国产免费| 日韩综合| 四虎影视久久| 国产一区精品| 欧美激情影院| 色综合久久手机在线| 精品国产三级a| 美国一区二区三区| 日韩一级黄色| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 韩国毛片 免费| 999久久狠狠免费精品| 国产伦精品一区三区视频| 九九久久99| 欧美激情在线精品video| 久久国产精品自由自在| 国产精品免费久久| 一级毛片视频播放| 精品国产香蕉在线播出| 人人干人人草| 国产精品自拍一区| 香蕉视频一级| 成人影院久久久久久影院| 精品视频一区二区三区| 久久99中文字幕久久| 高清一级毛片一本到免费观看| 99久久精品国产国产毛片| 日韩在线观看免费| 成人a大片高清在线观看| 日本乱中文字幕系列 | 91麻豆精品国产高清在线| 美女免费精品视频在线观看| 一级毛片视频播放| 精品久久久久久免费影院| 韩国毛片 免费| 欧美激情一区二区三区在线 | 日韩一级黄色| 中文字幕一区二区三区 精品 | 亚洲精品影院| 99久久精品国产高清一区二区| 精品国产一区二区三区精东影业 | 精品国产一区二区三区免费| 成人高清免费| 国产视频在线免费观看| 麻豆系列国产剧在线观看| 成人免费网站视频ww| 日本特黄一级| 999精品视频在线| 欧美激情伊人| 欧美1卡一卡二卡三新区| 国产不卡高清在线观看视频| 99久久精品费精品国产一区二区| 91麻豆精品国产自产在线| 国产精品1024永久免费视频| 色综合久久天天综合观看| 精品国产一区二区三区免费| 日本特黄特色aa大片免费| 亚洲天堂在线播放| 91麻豆国产级在线| 久草免费在线观看| 欧美激情一区二区三区在线 | 国产成人精品影视|