GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Wie scanne ich mein Linux-System auf Rootkits, Würmer, Trojaner etc.?

Entweder mit chkrootkit oder mit rkhunter.

chkrootkit

Installieren Sie entweder das Paket, das mit Ihrer Distribution geliefert wird (unter Debian würden Sie

apt-get install chkrootkit

), oder laden Sie die Quellen von www.chkrootkit.org herunter und installieren Sie sie manuell:

wget --passive-ftp ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
tar xvfz chkrootkit.tar.gz
cd chkrootkit-<version>/
make sense

Anschließend können Sie das chkrootkit-Verzeichnis an einen anderen Ort verschieben, z. /usr/local/chkrootkit:

cd ..
mv chkrootkit-<version>/ /usr/local/chkrootkit

Jetzt können Sie chkrootkit manuell ausführen:

cd /usr/local/chkrootkit
./chkrootkit

(Wenn Sie ein chkrootkit-Paket installiert haben, das mit Ihrer Distribution geliefert wird, befindet sich Ihr chkrootkit möglicherweise woanders).

Sie können chkrootkit sogar über einen Cron-Job ausführen und erhalten die Ergebnisse per E-Mail:

Ausführen

crontab -e

So erstellen Sie einen Cron-Job:

0 3 * * * (cd /usr/local/chkrootkit-<version>; ./chkrootkit 2>&1 | mail -s "chkrootkit output my server" [email protected])

Das würde chkrootkit jede Nacht um 3:00 Uhr ausführen.

rkhunter

Laden Sie die neuesten rkhunter-Quellen von www.rootkit.nl herunter:

wget http://downloads.rootkit.nl/rkhunter-1.2.7.tar.gz
tar xvfz rkhunter-1.2.7.tar.gz
cd rkhunter/
./installer.sh

Dadurch wird rkhunter im Verzeichnis /usr/local/rkhunter installiert. Jetzt ausführen

rkhunter --update

um die neuesten Chkrootkit-/Trojaner-/Wurm-Signaturen herunterzuladen (Sie sollten dies regelmäßig tun).

Jetzt können Sie Ihr System auf Malware scannen, indem Sie

ausführen
rkhunter -c

Linux
  1. So verwenden Sie systemd-nspawn für die Linux-Systemwiederherstellung

  2. So bereiten Sie sich auf die Zertifizierungsprüfungen für Linux-Systemadministratoren vor

  3. So scannen Sie mit Rkhunter einen Debian-Server nach Rootkits

  4. Linux – Wie deaktiviere ich den Systemton für nicht privilegierte Benutzer?

  5. Linux – Wie stellt man die Standard-CPU-Affinität für alle Daemons in Systemd ein?

Drei Tools zum Scannen eines Linux-Servers auf Viren, Malware und Rootkits

So führen Sie einen Port-Scan unter Linux durch

So verwenden Sie Rkhunter zum Scannen von Backdoors, Rootkits und lokalen Exploits in Ihrem Linux-System

So listen Sie Dienste unter Linux auf

So installieren Sie einen der besten Systemmonitore für den Linux-Desktop

Wie man Cron-Jobs für ein Linux-System über PHP ausführt und auflistet