Linux后门入侵检测工具:Chkrootkit和RKHunter的介绍

  • A+
所属分类:技术教程

常用的Linux后门入侵检测工具有Chkrootkit和RKHunter,主要是用来检测rootkit程序的工具,本文主要介绍Chkrootkit和RKHunter这2种检测工具。

rootkit相关介绍:

rootkit攻击能力极强,对系统的危害很大,很难被发现。rootkit可以通过替换系统文件来达到入侵和和隐蔽的目的,通过一套工具来建立后门和隐藏行迹,从而让攻击者保住权限,以使它在任何时候都可以使用root权限登录到系统。

Chkrootkit相关介绍:

Chkrootkit是一种Linux后门入侵检测工具,可以用来检测rootkit后门的工具。由于Chkrootkit没有包含在官方的CentOS源中,因此要采取手动编译的方法来安装,不过这种安装方法也更加安全。

相关教程:《Chkrootkit安装使用教程》

RKHunter相关介绍:

RKHunter是一款专业的检测系统是否感染rootkit的工具,它通过执行一系列的脚本来确认服务器是否已经感染rootkit。

相关教程:《RKHunter安装使用教程》

(本文由美国主机资讯原创,转载请注明!)

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin
avatar