2011年1月19日 星期三

偵測木馬程式

chkrootkit
sudo apt-get install chkrootkit

檢查木馬
sudo  chkrootkit


rkhunter
sudo   apt-get   install  rkhunter

更新
sudo rkhunter --update

掃瞄
sudo rkhunter -c

sudo rkhunter -c --skip-keypress

--checkall (-c) // 進行全系統檢測
--createlogfile // 建立紀錄文件,一般預設放在/var/log/rkhunter.log
--report-warnings-only // 僅列出警告訊息
--skip-application-check // 忽略套件版本檢測
--skip-keypress // 不須一直按ENTER鍵(程式會持續自動執行)
--quiet // 僅顯示有問題的訊息,比--report-warnings-only顯示更少訊息
--versioncheck // 檢查是否有新的版本

資料來源: http://sfs.chc.edu.tw/~chi/blog/index.php?load=read&id=245

沒有留言:

張貼留言