ubuntu server-Rkhunter
目录
警告
本文最后更新于 2023-02-06,文中内容可能已过时。
谣言
- Linux 系统很安全,从不感染病毒
- 已知的恶意软件没有 Windows 系统多
Rootkit
- 隐藏自身能力超强的恶意软件 (一 个或一组)
- 将自身注入主板芯片、硬盘引导扇区、系统内核、底层驱动
- 运行级别优先于系统或驻留于内核特权层级
- 难于发现、难于清除、更换硬件都无法清除
- 最早是出现在 Unix 系统上的一类正向技术
- 有时木马程序也可视为 Rootkit 的一种
Rootkit Hunter
- 安全监视和分析工具 (非处置型工具)
- 检测 Rootkit、恶意软件、不安全设置、文件完整性、可疑端口
- 基于特征匹配
- 脚本 (调用其他通用工具完成检测任务)
- 运行方式
- 需要要 root 权限
- 只能运行于 Bourne 类型的 shell (bash、 ksh)
- 手动运行、cron job
安装
|
|
配置
|
|
升级特征库
|
|
执行检查
|
|
日志文件
|
|
误报白名单
|
|