2010年11月7日日曜日

rootkit検知システム、chkrootkitの導入

ubuntu10.10に、rootkit(改ざんプログラム)による改ざんを検知するソフト、chkrootkitを導入してみます。

#sudo aptitude install chkrootkit
もしくは、Synapticパッケージマネージャーからもインストール可能です。

実行方法は、単にchkrootkitと入力するだけでもOKです。

#sudo chkrootkit

この結果で、『INFECTED』と表示されていなければ、問題ありません。

これを応用して、下記のコマンドを入力して、何も表示されないようなら、改ざんの心配はありません。

#sudo chkrootkit|grep INFECTED

0 件のコメント:

コメントを投稿

関連記事

Related Posts