linux系统rootkit恶意软件安全检测工具rkhunter安装部署、使用

简介: Rootkit Hunter     中文名叫”Rootkit猎手”, 可以发现大约58个已知的rootkits和一些嗅探器和后门程序. 它通过执行一系列的测试脚本来确认你的机器是否已经感染rootkits.
Rootkit Hunter

    中文名叫”Rootkit猎手”, 可以发现大约58个已知的rootkits和一些嗅探器和后门程序. 它通过执行一系列的测试脚本来确认你的机器是否已经感染rootkits. 比如检查rootkits使用的基本文件, 可执行二进制文件的错误文件权限, 检测内核模块等等. Rootkit Hunter由Michael Boelen开发, 是开源(GPL)软件.目前最新版本1.4.2
官方现在地址:http://sourceforge.net/projects/rkhunter/
一.rkhunter安装
下载的是最新版本的1.4.2
#wget -S http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz?r=http%3A%2F%2Fsourceforge.net%2Fprojects%2Frkhunter%2F&ts=1397456404&use_mirror=jaist
现在完成后只需要解压,运行./install.sh即可
#tar zxvf rkhunter-1.4.2.tar.gz
#cd  rkhunter-1.4.2
# ./installer.sh --install   #一般没有错误很快会完成

点击(此处)折叠或打开

  1. Checking system for:
  2.  Rootkit Hunter installer files: found
  3.  A web file download command: wget found
  4. Starting update:
  5.  Checking installation directory "/usr/local": it exists and is writable.
  6.  Checking installation directories:
  7.   Directory /usr/local/share/doc/rkhunter-1.4.2: exists and is writable.
  8.   Directory /usr/local/share/man/man8: exists and is writable.
  9.   Directory /etc: exists and is writable.
  10.   Directory /usr/local/bin: exists and is writable.
  11.   Directory /usr/local/lib64: exists and is writable.
  12.   Directory /var/lib: exists and is writable.
  13.   Directory /usr/local/lib64/rkhunter/scripts: exists and is writable.
  14.   Directory /var/lib/rkhunter/db: exists and is writable.
  15.   Directory /var/lib/rkhunter/tmp: exists and is writable.
  16.   Directory /var/lib/rkhunter/db/i18n: exists and is writable.
  17.   Directory /var/lib/rkhunter/db/signatures: exists and is writable.
  18.  Installing check_modules.pl: OK
  19.  Installing filehashsha.pl: OK
  20.  Installing stat.pl: OK
  21.  Installing readlink.sh: OK
  22.  Installing backdoorports.dat: OK
  23.  Installing mirrors.dat: OK
  24.  Installing programs_bad.dat: OK
  25.  Installing suspscan.dat: OK
  26.  Installing rkhunter.8: OK
  27.  Installing ACKNOWLEDGMENTS: OK
  28.  Installing CHANGELOG: OK
  29.  Installing FAQ: OK
  30.  Installing LICENSE: OK
  31.  Installing README: OK
  32.  Installing language support files: OK
  33.  Installing ClamAV signatures: OK
  34.  Installing rkhunter: OK
  35.  Installing rkhunter.conf in no-clobber mode: OK
  36.  >>>
  37.  >>> PLEASE NOTE: inspect for update changes in "/etc/rkhunter.conf.6525",
  38.  >>> and apply to either "/etc/rkhunter.conf" or your local configuration
  39.  >>> file before running Rootkit Hunter.
  40.  >>>
  41. Update complete

二.检测系统是否感染后门或恶意软件
安装完成后运行rkhunter会出现帮助信息
1.为基本系统程序建立校对样本,建议系统安装完成后就建立。
 执行命令:
 rkhunter --propupd
 ls /var/lib/rkhunter/db/rkhunter.dat #样本文件位置
2.查杀后门执行命令:
 rkhunter --check
只显示报警信息可以运行
rkhunter -c --rwo (report-warnings-only,只显示报警信息)
扫描完成后会生成一份日志存放在/var/log/rkhunter.log
3.在线升级rkhunter
 rkhunter是通过一个含有rootkit名字的数据库来检测系统的rootkits 漏洞, 所以经常更新该 数据库非常重要, 你可以通过下面命令来更新该数据库:
 执行命令:
 rkhunter --update
4.检测最新版本
让 rkhunter 保持在最新的版本;
执行命令:
rkhunter --versioncheck
相关文章
|
2月前
|
Ubuntu Linux Anolis
Linux系统禁用swap
本文介绍了在新版本Linux系统(如Ubuntu 20.04+、CentOS Stream、openEuler等)中禁用swap的两种方法。传统通过注释/etc/fstab中swap行的方式已失效,现需使用systemd管理swap.target服务或在/etc/fstab中添加noauto参数实现禁用。方法1通过屏蔽swap.target适用于新版系统,方法2通过修改fstab挂载选项更通用,兼容所有系统。
199 3
Linux系统禁用swap
|
2月前
|
安全 Linux Shell
四、Linux核心工具:Vim, 文件链接与SSH
要想在Linux世界里游刃有余,光会“走路”还不够,还得配上几样“高级装备”。首先是Vim编辑器,它像一把瑞士军刀,让你能在命令行里高效地修改文件。然后要懂“软硬链接”,软链接像个快捷方式,硬链接则是给文件起了个别名。最后,SSH是你的“传送门”,不仅能让你安全地远程登录服务器,还能用scp轻松传输文件,设置好密钥更能实现免-密登录,极大提升效率。
332 3
|
2月前
|
Linux
Linux系统修改网卡名为eth0、eth1
在Linux系统中,可通过修改GRUB配置和创建Udev规则或使用systemd链接文件,将网卡名改为`eth0`、`eth1`等传统命名方式,适用于多种发行版并支持多网卡配置。
268 3
|
Ubuntu Linux 网络安全
Linux系统初始化脚本
一款支持Rocky、CentOS、Ubuntu、Debian、openEuler等主流Linux发行版的系统初始化Shell脚本,涵盖网络配置、主机名设置、镜像源更换、安全加固等多项功能,适配单/双网卡环境,支持UEFI引导,提供多版本下载与持续更新。
243 0
Linux系统初始化脚本
|
2月前
|
安全 Linux iOS开发
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
159 0
SonarQube Server 2025 Release 5 (macOS, Linux, Windows) - 代码质量、安全与静态分析工具
|
2月前
|
Unix Linux 程序员
Linux文本搜索工具grep命令使用指南
以上就是对Linux环境下强大工具 `grep` 的基础到进阶功能介绍。它不仅能够执行简单文字查询任务还能够处理复杂文字处理任务,并且支持强大而灵活地正则表达规范来增加查询精度与效率。无论您是程序员、数据分析师还是系统管理员,在日常工作中熟练运用该命令都将极大提升您处理和分析数据效率。
218 16
|
2月前
|
安全 Linux Shell
Linux系统提权方式全面总结:从基础到高级攻防技术
本文全面总结Linux系统提权技术,涵盖权限体系、配置错误、漏洞利用、密码攻击等方法,帮助安全研究人员掌握攻防技术,提升系统防护能力。
237 1
|
缓存 Linux 测试技术
安装【银河麒麟V10】linux系统--并挂载镜像
安装【银河麒麟V10】linux系统--并挂载镜像
5695 0
|
关系型数据库 MySQL Linux
卸载、下载、安装mysql(Linux系统centos7)
卸载、下载、安装mysql(Linux系统centos7)
439 0
|
Linux
手把手教会你安装Linux系统
手把手教会你安装Linux系统
226 0