【技巧】懷疑系統被入侵偷改嗎?用 rkhumter

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    Kree linux_xp 的大頭照
    註冊日期
    2002-01-19
    討論區文章
    2,655

    【技巧】懷疑系統被入侵偷改嗎?用 rkhumter

    你是否也曾經懷疑 Linux 系統被入侵偷改,植入木馬?

    ls,w,who,su...這些常用的指令
    如果被偷加料怎麼辦,那不是一執行就中獎了

    防火牆規則檔被偷改,放木馬進來?
    DNS,hosts被偷改,本來是要連到證券行下單,結果連到偽裝網站
    一輸入帳密,被盜光光?

    可是懷疑歸懷疑,那是要怎麼檢查?傷腦筋...

    嘿嘿,有救星∼RootKit Humter (免費軟體)

    功能:
    --------------------------------------
    1.掃描已知木馬
    2.弱點分析
    3.驗證系統檔是否有被偷改過


    下載位置:
    http://www.rootkit.nl/projects/rootkit_hunter.html

    1.下載 .tgz那個檔
    2.解壓縮後,切進目錄,執行 sh installer.sh 安裝
    3.執行語法:rkhunter --checkall



    [綠色] :代表ok

    [紅色]
    如果是系統檔,代表被偷改
    如果是套件,代表該套件版本已經被證實有漏洞,趕快升級
    如果是設定方面,代表這種設定不安全(弱點)


    PS.
    1.這類的系統檢查軟體很多,這個是比較多人使用的
    2.這軟體並不能100%保證你的系統安全,但總比什麼都不做來的好

    讚喔,推薦給大家

    :jocky:



  2. #2
    校長兼撞鐘 阿 土 的大頭照
    註冊日期
    2000-10-09
    所在地區
    SEEDNET 8M
    討論區文章
    11,817
    執行指令打錯一個單字 , 已幫你修正了.
    執行指令 : rkhunter --checkall

    有興趣的還可以順便看一下一篇文章 : rootkit 自我檢查法
    http://linux.tnc.edu.tw/techdoc/chec...-by-u-self.htm

    裡面有一套類似的軟體 : chkrootkit

  3. #3
    進階會員 repsol 的大頭照
    註冊日期
    2001-06-17
    所在地區
    ADSL 2M/256
    討論區文章
    818
    類似這類的 security scanner,還有 Nessus
    http://www.nessus.org/
    「遥か昔、正義に生きる悪魔の伝説があった。
    剣を取って戦い、悪魔の侵略を退けた魔剣士。
    その伝説も、やがて人々の記憶から消えて行った。

    だが2000年の時を経て、魔界はより強大になって甦る。
    圧倒的なパワーで押し寄せる魔界の軍勢。
    本格的な人間界侵攻が始まった…。

    再び訪れた人類の危機に一人の男が立ち上がる。
    伝説の魔剣士の血を引く悪魔狩人(デビルハンター)、その名はダンテ!」

  4. #4
    會員
    註冊日期
    2001-10-02
    討論區文章
    33
    還可以用chkroot kit

    http://www.chkrootkit.org/

類似的主題

  1. 【問題】快被入侵
    作者:Trai 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 8
    最後發表: 2002-08-25, 02:18 PM
  2. 【求助】我被入侵了 .....
    作者:vvvvgood 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 4
    最後發表: 2002-05-20, 03:31 AM
  3. 我懷疑我的ie被入侵更改了設定!
    作者:arfafal 所在討論版:-- 網 路 軟 體 討 論 一 版 (Browser,Email
    回覆: 2
    最後發表: 2001-09-21, 04:11 PM
  4. 被入侵?
    作者:yck901 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2001-08-18, 11:33 PM
  5. iis被入侵
    作者:xalan 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2001-06-23, 08:51 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •