ubuntu server-Rkhunter
目录
谣言
- Linux系统很安全,从不感染病毒
- 已知的恶意软件没有Windows系统多
Rootkit
- 隐藏自身能力超强的恶意软件(一 个或一组)
- 将自身注入主板芯片、硬盘引导扇区、系统内核、底层驱动
- 运行级别优先于系统或驻留于内核特权层级
- 难于发现、难于清除、更换硬件都无法清除
- 最早是出现在Unix系统上的一类正向技术
- 有时木马程序也可视为Rootkit 的一种
Rootkit Hunter
- 安全监视和分析工具(非处置型工具)
- 检测Rootkit、恶意软件、不安全设置、文件完整性、可疑端口
- 基于特征匹配
- 脚本(调用其他通用工具完成检测任务)
- 运行方式
- 需要要root权限
- 只能运行于Bourne类型的shell (bash、 ksh)
- 手动运行、cron job
安装
|
|
配置
|
|
升级特征库
|
|
执行检查
|
|
日志文件
|
|
误报白名单
|
|