
到win 下,在高斯的安装目录中,或是高斯窗口的utilities,输入unfchk *.fchk
Rootkit是一种具有隐蔽性的功能程序,通过Rootkit,攻击者可以控制被入侵的电脑。利用ChkrootkitL在inux系统下的查找检测Rootkit的工具。
Chkrootkit没有包含在官方的CentOS或Debian源,因此需要采取手动编译的方法来安装。因此还需要在系统中安装好gcc编译包
1.linux安装chkrootkit编译安装
yum -y install gcc
yum -y install gcc-c++
yum -y install make
debian系统运行下面两个命令
apt-get -y install gcc
apt-get -y install make
安装chkrootkit
wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
解压
tar zxvf chkrootkit.tar.gz
cd chkrootkit-*
make sense编译安装
cd ..
cp -r chkrootkit-* /usr/local/chkrootkit 一般将安装的路径放在/usr
rm -rf chkrootkit-*
/usr/local/chkrootkit/chkrootkit 安装后chkrootkit 的路径
直接执行,查看输入结果
安装RKHunter
wget https://sourceforge.net/projects/rkhunter/files/latest/download/rkhunter-1.46.tar.gz
tar -zxvf rkhunter-1.46.tar.gz 解压
cd rkhunter-1.4.6
./installer.sh --layout default --install 默认安装
/usr/local/bin/rkhunter -c 运行此工具, 需要按回车键继续检测
第一部分是进行系统命令的检查,ok表示正常,warning 表示有异常,Not found 不用理会,
第二部分是检测常见的rootkit程序,
第三部分是一些特殊的附加检测
第四部分是对网络,系统端口,系统启动文件,系统用户,组配置,等等
第五部分是应用程序进行检测
第六部分是对上面输出的一个总结
方法一:编辑rc.loacl脚本
直接在/etc/rc.local中添加启动脚本。
方法二:Linux通过chkconfig设置开机启动服务
创建脚本
编辑脚本内容如下(脚本前面三行格式固定)
说明:
第一行,告诉系统使用的shell,所有的shell脚本都是这样。
第二行,chkconfig后面有三个参数2345,100和101告诉chkconfig程序,需要在rc2.d~rc5.d目录下,创建名字为 S100bootshell的文件连接,连接到/etc/rc.d/init.d目录下的的test2脚本。第一个字符是S,系统在启动的时候,运行脚本bootshell,就会添加一个start参数,告诉脚本,现在是启动模式。同时在rc0.d和rc6.d目录下,创建名字为K90bootshell的 文件连接,第一个字符为K,系统在关闭系统的时候,会运行bootshell,添加一个stop,告诉脚本,现在是关闭模式。 注意上面的三行中,第二,第三行是必须的,否则在运行chkconfig --add bootshell时,会报错。
运行级别,越小越优先运行,优先级相同的时候按创建时间启动。
给文件设置执行权限
测试脚本
chkconfig创建服务
此时rc2.d-rc5.d文件夹下已有创建好的文件。
在CentOS中服务启动脚本放置在: /etc/rc.d/init.d 而 /etc/init.d 这个目录为公认的目录,在centos中 /etc/init.d 就是一个链接档案 /etc/sysconfig 服务初始化环境变量配置都在这个档案中。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)