千家信息网

Linux下rootkit后门检测工具chkrootkit

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,一、安装编译工具包yum install gcc gcc-c++ makeyum install glibc-static二、安装chkrootkitcd /usr/local/src/wget ft
千家信息网最后更新 2025年01月20日Linux下rootkit后门检测工具chkrootkit

一、安装编译工具包

yum install gcc gcc-c++ make

yum install glibc-static

二、安装chkrootkit

cd /usr/local/src/

wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz #下载软件包

tar zxvf chkrootkit.tar.gz #解压

cd chkrootkit-0.52

mv /usr/local/src/chkrootkit-0.52 /usr/local/chkrootkit #拷贝到安装目录

三、使用chkrootkit

/usr/local/chkrootkit/chkrootkit

cd /usr/local/chkrootkit

./chkrootkit | grep INFECTED

出现INFECTED就说明系统可能有问题了

./chkrootkit | grep INFECTED

0