Rootkit Hunter
Rootkit Hunter を使うことで、不正に設置されたツールの検出や、オリジナルのフィル改竄(例えば ps や ls でプロセスやファイルを隠したりすることも)を検出することが出来ます。
不正侵入されたことを調べることができるコマンド。オプションにcをつければすべてのチェックが行われる。引数なしだと説明が表示される。
#rkhunter -c
参考サイト
http://pocketstudio.jp/linux/?Rootkit%20Hunter
http://memo.blogdns.net/chkrootkit.html
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿