Рубрики
kali \ virus \ rootkit \ вирусы \ защита

Поиск rootkit / руткитов

 

apt-get install rkhunter - ставим прогу для поиска руткитов
rkhunter -c --sk - запуск поиска 
rkhunter --update - апгрейд базы
apt-get install tiger - ставим еще одну прогу для поиска руткитов 
tiger - запуск проверки
apt-get install lynis  - ставим еще одну прогу для поиска руткитов 
lynis -c - запуск проверки

Взломщики, которым успешно удалось проникнуть в систему, 
часто заменяют некоторые системные бинарные файлы (например, Is или ps) 
поврежденными версиями и делают их не отключаемыми. 
Поэтому полезно иногда проверять атрибуты, 
назначенные исполняемым файлам (например, в каталогах /bin, /usr/bin, /sbin и /usr/sbin).