あなたのIPアドレス備忘録メニュー
・はじめにお読みください ・サーバースペック
VineLinuxのインストール関連
VineLinuxの初期設定
ntp Webmin DDNS apache
PHP+MySQL アクセス解析 ウイルス対策 セキュリティ対策
Who's Onlineゲストユーザ: 1QRコード
QRコード |
chkrootkitのインストールサーバーへの侵入者が使うrootkit(侵入したハッカーが次回侵入のために仕掛けておくバックドアやトロイの類)を検出するためのツールであるchkrootkitをインストールした時の備忘録。 注意としてはこのchkrootkitで全てのrootkitに対応している訳ではない事、 しかしながらインストール自体はとても簡単なのでインストールしておいて損は無いと思います。 ■ chkrootkitのダウンロード
|
| # tar zxvf chkrootkit.tar.gz |
| # cd chkrootkit-0.46a/ |
| # make sense |
| インストール自体はこれで終了、次にchkrootkitを実行 |
# ./chkrootkitROOTDIR is `/' |
cronを使って一日一回chkrootkitを起動、スキャンするようにします。
/etc/cron.daily以下にシェルスクリプトを作成。
| # vi /etc/cron.daily/chkrootkit 以下のように編集。 #!/bin/sh /usr/local/bin/chkrootkit > /var/log/chkrootkit.log grep "INFECTED" /var/log/chkrootkit.log | mail -s "chkrootkit log" root chmod 600 /var/log/chkrootkit.log # chmod 700 chkrootkit |