|
检测系统是否被入侵者安装了rootkit honeyoung(二)(1)
安装法: chkrootkit 安装及使用, 十分简单! (也请您务必参考  http://www.chkrootkit.org/ 的 FAQ) 下载 可至  http://www.chkrootkit.org下载 chkrootkit.tar.gz 或至 ftp.tnc.edu.tw/Security/ 下载: chkrootkit-0.32.tar.gz (小心! 这是否也是木马? ^_^ ....... 和您开开玩笑, 别当真!) 解压 tar xvzf chkrootkit-0.32.tar.gz 编译 cd chkrootkit-0.32 make sense 执行 ./chkrootkit > chk.lst 检查 chk.lst 这个文字文件, 看看是否有侦测到任何木马或 worm ? 以下是 chk.lst 的部份内容, 这表示, 系统应该是干净的. (绝非百分之百! 但至少令人安心一点!) ROOTDIR is `/' Checking `basename'... Not vulnerable Checking `biff'... NOT TESTED Checking `chfn'... Not vulnerable Checking `chsh'... Not vulnerable Checking `cron'... Not vulnerable Checking `date'... Not vulnerable Checking `du'... Not vulnerable Checking `dirname'... Not vulnerable Checking `echo'... Not vulnerable Checking `env'... Not vulnerable Checking `find'... Not vulnerable Checking `fingerd'... Not vulnerable Checking `gpm'... Not vulnerable Checking `grep'... Not vulnerable Checking `su'... Not vulnerable Checking `ifconfig'... Not vulnerable Checking `inetd'... Not vulnerable Checking `identd'... Not vulnerable
|