a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

chkrootkit:本地rootkit檢測器

發布時間:  2012/5/28 8:01:18

所謂rootkit,是一類入侵者經常使用的工具。這類工具通常非常的隱秘、令用戶不易察覺,通過這類工 具,入侵者建立了一條能夠總能夠入侵系統,或者說對系統進行實時控制的途徑。所以,我們用自由軟件chkrootkit來建立入侵監測系統,來保證對系統 是否被安裝了rootkit進行監測。

下載鏈接:http://down.51cto.com/data/155529

>>去網絡安全工具百寶箱看看其它安全工具

chkrootkit在監測rootkit是否被安裝的過程中,需要使用到一些操作系統本身的命令。但不排除一種情況,那就是入侵者有針對性的已經將  chkrootkit使用的系統命令也做修改,使得chkrootkit無法監測rootkit,從而達到即使系統安裝了chkrootkit也無法檢測 出rootkit的存在,從而依然對系統有著控制的途徑,而達到入侵的目的。那樣的話,用chkrootkit構建入侵監測系統將失去任何意義。對此,我 們在操作系統剛被安裝之后,或者說服務器開放之前,讓chkrootkit就開始工作。而且,在服務器開放之前,備份chkrootkit使用的系統命 令,在一些必要的時候(懷疑系統命令已被修改的情況等等),讓chkrootkit使用初始備份的系統命令進行工作。

安裝 chkrootkit

下載和安裝 chkrootkit 工具

[root@localhost ~]# wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz ← 下載chkrootkit
--03:05:31-- ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
=> `chkrootkit.tar.gz'
Resolving ftp.pangeia.com.br... 200.239.53.35
Connecting to ftp.pangeia.com.br|200.239.53.35|:21... connected.
Logging in as anonymous ... Logged in!
==> SYST ... done. ==> PWD ... done.
==> TYPE I ... done. ==> CWD /pub/seg/pac ... done.
==> PASV ... done. ==> RETR chkrootkit.tar.gz ... done.
Length: 37,140 (36K) (unauthoritative)
100%[====================================>] 37,140 5.67K/s ETA 00:00
03:05:46 (5.30 KB/s) - `chkrootkit.tar.gz' saved [37140]
[root@localhost ~]# tar zxvf chkrootkit.tar.gz  ← 展開被壓縮的源代碼
[root@localhost ~]# cd chkrootkit*  ← 進入chkrootkit源代碼的目錄
[root@localhost chkrootkit-0.46a]# make sense  ← 編譯
[root@localhost chkrootkit-0.46a]# cd ..  ← 返回上層目錄
[root@localhost ~]# cp -r chkrootkit-* /usr/local/chkrootkit  ← 復制編譯后文件所在的目錄到指定位置
[root@localhost ~]# rm -rf chkrootkit*  ← 刪除遺留的源代碼目錄及相關文件

測試chkrootkit

然后測試 chkrootkit 是否能夠正常運行。

[root@localhost ~]# cd /usr/local/chkrootkit  ← 進入chkrootkit的目錄
[root@localhost chkrootkit]# ./chkrootkit | grep INFECTED  ← 測試運行chkrootkit
稍等片刻…如果沒有顯示“INFECTED”字樣,而直接出現命令行提示符,說明一切OK!
[root@localhost chkrootkit]# cd   ← 回到root用戶目錄

讓chkrootkit 的監測自動化

用Shell Script編寫一段腳本,通過這個腳本讓chkrootkit的監測自動化。如有rootkit被發現的時候,發送郵件通知root用戶,并且將運行結果保存在/var/log/messages文件中。

[root@localhost ~]# vi chkrootkit  ← 建立chkrootkit自動運行腳本
#!/bin/bash
PATH=/usr/bin:/bin
TMPLOG=`mktemp`
# Run the chkrootkit
/usr/local/chkrootkit/chkrootkit > $TMPLOG
# Output the log
cat $TMPLOG | logger -t chkrootkit
# bindshe of SMTPSllHow to do some wrongs
if [ ! -z "$(grep 465 $TMPLOG)" ] && \
[ -z $(/usr/sbin/lsof -i:465|grep bindshell) ]; then
sed -i '/465/d' $TMPLOG
fi
# If the rootkit have been found,mail root
[ ! -z "$(grep INFECTED $TMPLOG)" ] && \
grep INFECTED $TMPLOG | mail -s "chkrootkit report in `hostname`" root
rm -f $TMPLOG
[root@localhost ~]# chmod 700 chkrootkit  ← 賦予腳本可被執行的權限
[root@localhost ~]# mv chkrootkit /etc/cron.daily/  ← 將腳本移動到每天自動運行的目錄中

chkrootkit 相關的系統命令的備份

如前言所述,當chkrootkit使用的系統命令被入侵者更改后,chkrootkit對  rootkit的監測將失效。所以,我們事前將chkrootkit使用的系統命令進行備份,在需要的時候使用備份的原始命令,讓chkrootkit 對 rootkit進行檢測。

[root@localhost ~]# mkdir /root/commands/  ← 建立暫時容納命令備份的目錄
[root@localhost ~]# cp `which --skip-alias awk cut echo egrep find head id ls netstat ps strings sed uname`
/root/commands/ ← (連續輸入無換行)備份系統命令到建立好的目錄
[root@localhost ~]# /usr/local/chkrootkit/chkrootkit -p /root/commands|grep INFECTED 
← 用備份的命令運行chkrootkit
[root@localhost ~]# tar cvf /root/commands.tar /root/commands/ ← 將命令打包
[root@localhost ~]# gzip /root/commands.tar  ← 將打包的文件壓縮
然后將壓縮后的commands.tar.gz用SCP軟件下載到安全的地方
[root@localhost ~]# rm -rf commands*   ← 為安全起見,刪除服務器端備份的系統命令及相關文件

如果以后想通過備份的原始系統命令來運行chkrootkit的時候,只需用SCP軟件將備份的命令打包壓縮文件上傳至服務器端已知位置并解壓縮,然后運行在chkrootkit的時候指定相應的目錄即可。例如,假設已經將備份上傳至root用戶目錄的情況如下:

[root@localhost ~]# tar zxvf /root/commands.tar.gz  ← 解開壓縮的命令備份
[root@localhost ~]# /usr/local/chkrootkit/chkrootkit -p /root/commands|grep INFECTED
 ← 用備份的命令運行chkrootkit

然后在運行后刪除相應遺留文件即可。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    多肉大尺寸小黄说说| 久久久久精品无码AV| 亚洲午夜福利精品久久| 强行挺进美艳老师的后臀| 国产日韩精品中文字无码| 137肉体摄影日本裸交| 婷婷色香合缴缴情AV第三区| 国产一区在线观看二区| 中文字幕人妻偷伦在线视频| 色妺妺AⅤ爽爽影院偷拍| 好爽好大再深点高H免费观看| 97人洗澡人人澡人人爽人人模 | 日韩成人无码专区一视频| 精品国产一区二区三区免费| 把腿张开老子臊烂你的动漫| 亚洲爆乳AⅤ无码一区二区| 欧美人与动牲交片免费| 国产女人高潮视频在线观看 | 国产精品久久国产精麻豆99网站| 又色又爽又黄18禁美女裸身无遮 | 久久精品国产只有精品2020| 波多野结衣系列18部无码观看A| 亚洲爱婷婷色婷婷五月| 人妻[21p]大胆| 精东传媒一二三区进站口| 啊灬啊灬啊灬快灬高潮少妇| 亚洲精品夜夜夜妓女网| 日产无人区一线二线三线小说| 久久电影网午夜鲁丝片伦| 成 人 免费 黄 色 网站视频| 亚洲人成精品久久久久| 日产精品一线二线三线京东| 久久精品这里热有精品| 国产96在线 | 欧美| 伊人久久大香线蕉AV色| 天堂资源中文WWW| 久久久无码精品亚洲日韩精东传媒| 动漫成人无码免费视频在线播 | 秋霞电影高清完整版| 国模GOGO中国人体私拍| 69综合精品国产二区无码 | 久久久久久国产精品免费无码 | 久久久久久久久久久精品尤物| 丰满熟妇XXXX性久久久| 人妻无码一区二区三区免费| 狠狠色狠狠色综合| 成人无码A级毛片免费| 亚洲熟伦熟妇AV无码专区| 色综合久久久久无码专区 | 触及真心在线观看| 一米八五插一米六可以吗| 无码人妻AⅤ一区二区三区| 欧美人与人动人物2020| 精品亚洲A∨无码一区二区三区| 丰满人妻被黑人连续中出| 中文在线А√在线| 亚洲AV高清一区二区三区| 人与牲动ZZZXXXⅩ0000| 极品少妇被扒开双腿躁出白小说| 成人午夜亚洲精品无码区| 曰批视频免费看30分钟| 无码一区二区av| 人妻Av一区二区三区| 久久精品人人做人人爽老司机| 国产成人精品人人2020视频| 37大但人文艺术A级都市天气| 亚洲AV最新天堂网址| 日韩人妻无码一区二区三区久久| 久久综合国产乱子伦精品免费| 国产女人高潮抽搐喷水嗷嗷叫 | 双飞两个丰满少妇11P| 男女性色大片免费网站| 精品国产国语对白久久免费 | 小怡的暴露耻辱系列小说| 欧美另类AV重囗味| 久久99精品久久久久久久久久| 公交车上穿短裙被狂C| 97国产精华最好的产品亚洲| 亚洲国产精品无码久久青草| 日韩中文字幕中文无码久本草 | 波多野结衣50连登视频| 亚洲色成人www在线观看| 日日摸夜夜添夜夜添无码国产 | 鲁大师在线影院免费观看| 国产精品丝袜黑色高跟鞋| A级毛片免费观看在线| 亚洲一区二区三区蜜桃| 五月婷日韩中文字幕| 久久久久久亚洲精品中文字幕| 国产精品一区二区国产馆蜜桃| 纯肉无遮挡H肉动漫在线观看国产| 中文天堂网在线最新版| 亚洲国产欧美在线人成最新| 天天综合网天天综合色| 欧美牲交视频免费观看| 久久精品无码一区二区WWW| 国产乱人伦偷精品视频色欲| 巴西大肥熟女毛茸茸| 又粗又黄又爽视频免费看| 亚洲AV日韩AⅤ无码色老头| 日韩无码视频专区| 欧美丰满美乳XXⅩ高潮WWW| 久久久一本精品99久久精品66| 国产专区一线二线三线品牌| 国产FREEXXXX性播放麻豆| JEALOUSVUE成熟| 中文人妻AV高清一区二区| 亚洲精品9999久久久久无码| 无码国产偷倩在线播放| 日本嫩交12一16XXX视频| 妺妺窝人体色WWW聚色窝仙踪| 精品人伦一区二区三区潘金莲| 国产精品三级AV三级AV三级| 成熟丰满熟妇高潮XXXXX91| 97久人人做人人妻人人玩精品| 亚洲蜜桃无码一区二区三区| 无码人妻精一区二区三区 | 国产精品毛片一区内射| 成熟交BGMBGMBGM的价格| A级国产乱理伦片在线播放| 一二三四视频中文字幕| 亚洲国产精品久久久天堂不卡海量 | 77777_亚洲午夜久久多人| 亚洲日韩激情无码一区| 亚洲AV日韩综合一区尤物| 婷婷丁香五月激情综合| 日韩AV一区二区在线| 欧美黑人猛XXxXX内射| 美女扒开腿让男人桶爽30分钟| 久久国产精品-国产精品| 国产午夜不卡AV免费| 国产成人精品一区二区秒拍| 苍井空张开腿实干12次| 97精品伊人久久大香线蕉app| 一本久道久久综合狠狠爱| 亚欧乱色国产精品免费九库| 少妇ⅩXXOOOZZXXHD| 人妻[21P]大胆| 妺妺窝人体色聚窝窝www偷窥| 久久夜色噜噜噜亚洲AV| 精品熟人妻一区二区三区四区不卡| 国产午夜成人AV在线播放| 国产成人精品午夜福利在线播放| 成人无码午夜在线观看| CHINAGARY武警体育飞机| 中文无码久久精品| 一本久久A久久精品综合| 亚洲欧美中文字幕在线一区 | 无码免费伦费影视在线观看| 少妇99久久黑人| 日韩欧洲在线高清一区| 欧美老熟妇乱人伦人妻| 妺妺窝人体色www聚色窝图片| 久久亚洲欧美日本精品| 久久国产精品免费一区二区三区| 国偷自产一区二区免费| 国产剧情麻豆女教师在线观看| 国产AV毛片1区2区3区| 成人午夜亚洲精品无码区毛片| WWW亚洲精品自慰一区二区| 92午夜少妇极品福利无码电影| 中国熟妇人妻性XXXXX在线看| 野花香视频在线观看社区| 亚洲欧美日韩国产成人精品影院| 亚洲AV无码国产精品色午友在线| 熟女俱乐部五十路六十路AV| 人人澡人人妻人人爽人人蜜桃麻豆 | 两个领导在车里吃我奶| 久久久久久亚洲AV无码蜜芽| 精品一区二区三区AV天堂| 好涨好爽好硬免费视频| 国产精品午夜福利不卡| 国产精品久久久久精品综合| 国产电影在免费播放在线观看| 国产产在线精品亚洲AAVV| 成人无码影片精品久久久| 成 人 网 站 在线 看 免费| A级毛片免费观看网站| 中文字幕亚洲乱码熟女1区2区| 艳妇乳肉豪妇荡乳ⅩXXOO小说| 亚洲日产中文字幕无码| 亚洲中文字幕久久精品蜜桃| 在线观看无码AV网站永久免费| 97久久精品人妻人人搡人人玩 | 中文字幕日产乱码国内自| 99久久久无码国产精品9| 办公室熟妇人妻久久精品| 丰满人妻被中出中文字幕| 国产精品久久久久久久久久久不卡 | 铜铜铜铜铜铜铜铜铜好大好深色| 西方最大但人文艺术| 亚洲AV综合AV成人网在线观看| 亚洲精品国产成人AV蜜臀| 一本久久A精品一区二区| 2023无人区码一码二码三码| Www内射熟妇COm| 丰满少妇发泄14P| 国产精品一区二区手机在线观看 | 69日本人XXXX16-18| 把佛珠一个一个挤出去|