2008年2月9日土曜日

Rootkit Hunter

Rootkit Hunter

Rootkit Hunter を使うことで、不正に設置されたツールの検出や、オリジナルのフィル改竄(例えば ps や ls でプロセスやファイルを隠したりすることも)を検出することが出来ます。


不正侵入されたことを調べることができるコマンド。オプションにcをつければすべてのチェックが行われる。引数なしだと説明が表示される。

#rkhunter -c


参考サイト
http://pocketstudio.jp/linux/?Rootkit%20Hunter
http://memo.blogdns.net/chkrootkit.html

0 件のコメント: