Замечательный ресурс «Пакет дня Debian» рассказывает нам, как проверить систему на наличие (лучше, конечно, на отсутствие) популярных rootkit’ов.
Все просто, как:
Хоть и автор советует использовать rkhunter в купе с chkrootkit, мне кажется, что первого вполне достаточно.
Источник: xp2ubuntu.com
P.S. Ликбез от Википедии: Rootkit (руткит, от англ. root kit, то есть «набор root'а») — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.
Комментарии (10)
Честно говоря, у меня высветилось несколько warningов, но что с ними делать я не знаю ^^. Руткитов не нашлось, на чем я и успокоился, так как это главное, что меня мучило, когда я узнал что такое руткит =)
Так что тема атаки на линукс вовсе не бессмысленна.
а если написало
Performing additional rootkit checks
Suckit Rookit additional checks [ OK ]
проверил, вот резудьтат
System checks summary
=====================
File properties checks...
Files checked: 127
Suspect files: 25
Rootkit checks...
Rootkits checked : 109
Possible rootkits: 0
Applications checks...
Applications checked: 3
Suspect applications: 0
что делать?
Выдало 3 варнинга:
/usr/sbin/unhide [ Warning ]
/usr/sbin/unhide-linux26 [ Warning ]
Checking /dev for suspicious file types [ Warning ]
System checks summary
=====================
File properties checks...
Files checked: 127
Suspect files: 2
Rootkit checks...
Rootkits checked : 109
Possible rootkits: 0
Applications checks...
Applications checked: 3
Suspect applications: 0
Checking if SSH root access is allowed [ Warning ]
Checking for hidden files and directories [ Warning ]
вот такой у меня результат
отредактируй файл /etc/ssh/sshd_config, исправь в нем строку PermitRootLogin с yes на no
и вообще, по хорошему надо сменить порт ссш сервера со стандартного 22 на что-нить другое, а то в аксесс логах будет много китайских айпишников :)
У меня выдало это
/usr/sbin/unhide [ Warning ]
/usr/sbin/unhide-linux26 [ Warning ]
Это значит их надо удалить или эти файлы нужны, поскольку они исполняющие весь в сомнениях(виндузятник по происхождению и только учусь)??
Заранее спасибо
прочитать по ссылке в этом посту
Также полезные программы для защтиы от руткитов Rootkit Hunter и Chkrootkit
Если бы этот дебдай так же обновлялся, как его родитель... :-(
ой...
еще и родитель помер... :-(
Очень жалко... :-(
Отправить комментарий