chkrootkit
chkrootkitLinux의 chkrootkit | |
| 개발자 | 판게이아 인포마티카 |
|---|---|
| 안정된 릴리스 | 2021년 6월 10일 / 0.55 |
| 저장소 | |
| 운영 체제 | Linux, FreeBSD, OpenBSD, NetBSD, Solaris, HP-UX, Tru64, BSD/OS, Mac OS X |
| 유형 | 루트킷 검출기 |
| 웹 사이트 | www |
chkrootkit(Check Rootkit)은 시스템 관리자가 시스템에 알려진 루트킷이 있는지 확인하는 데 도움이 되는 일반적인 Unix 기반 프로그램입니다.이는 다음과 같은 일반적인 UNIX/Linux 도구를 사용하는 셸 스크립트입니다.strings그리고.grep핵심 시스템 프로그램에서 시그니처를 검색하여 이 명령어의 트래버설하여/proc파일 시스템(출력 포함)ps(프로세스 상태) 명령어를 사용하여 불일치를 찾습니다.
복구 디스크(일반적으로 라이브 CD)에서 사용하거나 다른 디렉토리를 사용하여 자체 모든 명령을 실행할 수도 있습니다.이러한 기술을 통해 chkrootkit은 좀 더 의존하는 명령어를 신뢰할 수 있습니다.
루트킷이나 컴퓨터 바이러스 등, 타협을 검출하려고 하는 프로그램의 신뢰성에는, 본래의 제한이 있습니다.새로운 루트킷은 chkrootkit 프로그램의 복사본을 검출 및 침해하거나 이에 의한 검출을 회피하기 위한 기타 조치를 취할 수 있습니다.