chkrootkit

chkrootkit
chkrootkit
개발자판게이아 인포마티카
안정된 릴리스
2021년 6월 10일 / 0.55
저장소
운영 체제Linux, FreeBSD, OpenBSD, NetBSD, Solaris, HP-UX, Tru64, BSD/OS, Mac OS X
유형루트킷 검출기
웹 사이트www.chkrootkit.org

chkrootkit(Check Rootkit)은 시스템 관리자가 시스템에 알려진 루트킷이 있는지 확인하는 데 도움이 되는 일반적인 Unix 기반 프로그램입니다.이는 다음과 같은 일반적인 UNIX/Linux 도구를 사용하는 셸 스크립트입니다.strings그리고.grep핵심 시스템 프로그램에서 시그니처를 검색하여 이 명령어의 트래버설하여/proc파일 시스템(출력 포함)ps(프로세스 상태) 명령어를 사용하여 불일치를 찾습니다.

복구 디스크(일반적으로 라이브 CD)에서 사용하거나 다른 디렉토리를 사용하여 자체 모든 명령을 실행할 수도 있습니다.이러한 기술을 통해 chkrootkit은 좀 더 의존하는 명령어를 신뢰할 수 있습니다.

루트킷이나 컴퓨터 바이러스 등, 타협을 검출하려고 하는 프로그램의 신뢰성에는, 본래의 제한이 있습니다.새로운 루트킷은 chkrootkit 프로그램의 복사본을 검출 및 침해하거나 이에 의한 검출을 회피하기 위한 기타 조치를 취할 수 있습니다.

「 」를 참조해 주세요.

레퍼런스

외부 링크