Linux下如何檢查是否被黑客rootkit入侵

黑客 Linux 軟件 CentOS IT吧AnyTopOne 2017-05-30

Linux下如何檢查是否被黑客rootkit入侵

rootkit是什麼

rootkit是通過利用已知的系統安全漏洞,安裝的一種使未授權用戶獲得根(root)用戶管理權限的軟件。它可以通過植入木馬、系統後門等方式竊取系統相關敏感信息。

rootkit的工作方式

rootkit作為內核模塊或者替換系統二進制文件的方式、或者兩者結合的方式來工作,並把自己隱藏起來獲取系統相關敏感信息,通過植入木馬、系統後門等方式把獲取的敏感信息傳送給相關黑客

chkrootkit檢查工具

chkrootkit是檢查rootkit是否被入侵的軟件工具,它可以檢查二進制文件是否被修改、網路監聽接口是否異常、lastlog是否異常、wtmp是否異常、utmp是否異常、是否存在rootkit相關木馬等,可以檢查如下rootkit、worms等

Linux下如何檢查是否被黑客rootkit入侵

可以檢查的rootkit、worms

chkrootkit安裝與使用(CentOS 6.x為例)

1.下載並安裝

yum install glibc-static -y

tar zxvf chkrootkit.tar.gz

cd chkrootkit-0.52

make sense

2.執行chkrootkit進行檢查,./chkrootkit,如果加上 “-x” 選項,可以輸出更詳細的信息

Linux下如何檢查是否被黑客rootkit入侵

2_1

Linux下如何檢查是否被黑客rootkit入侵

2_2

Linux下如何檢查是否被黑客rootkit入侵

2_3

3.如果週期性檢查,可以 crontab -e 類似配置如下

Linux下如何檢查是否被黑客rootkit入侵

計劃任務配置


作者簡介:

AnyTopOne 是一個開源軟件(Free and Open-Source Software) 愛好者,先後從事Linux系統管理、程序開發、大規模平臺架構設計、團隊管理等工作,從業經驗13年有餘,具有豐富的IT行業從業經驗,喜歡與其大家乾貨經驗分享與交流。

作者:AnyTopOne

本文由 AnyTopOne 原創編輯

相關推薦

推薦中...