手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

CentOS入侵監測系統的構建

2015-11-23 16:47:42 12587

所謂 rootkit ,是一類入侵者經常使用的工具。這類工具通常非常的隱秘、令用戶不易察覺,通過這類工具,入侵者建立了一條能夠常時入侵系統,或者說對系統進行實時控制的途徑。所以,我們用自由軟件 chkrootkit 來建立入侵監測系統,來保證對系統是否被安裝了 rootkit 進行監測。

chkrootkit 在監測 rootkit 是否被安裝的過程中,需要使用到一些操作系統本身的命令。但不排除一種情況,那就是入侵者有針對性的已經將 chkrootkit 使用的系統命令也做修改,使得 chkrootkit 無法監測 rootkit ,從而達到即使系統安裝了 chkrootkit 也無法檢測出 rootkit 的存在,從而依然對系統有著控制的途徑,而達到入侵的目的。那樣的話,用 chkrootkit 構建入侵監測系統將失去任何意義。對此,我們在操作系統剛被安裝之后,或者說服務器開放之前,讓 chkrootkit 就開始工作。而且,在服務器開放之前,備份 chkrootkit 使用的系統命令,在一些必要的時候(懷疑系統命令已被修改的情況等等),讓 chkrootkit使用初始備份的系統命令進行工作。

安裝 chkrootkit

首先來下載和安裝 chkrootkit 工具。

[root@sample ~]# wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz ← 下載chkrootkit

[root@sample ~]# tar zxvf chkrootkit.tar.gz ← 展開被壓縮的源代碼

[root@sample ~]# cd chkrootkit* ← 進入chkrootkit 源代碼的目錄  

[root@sample chkrootkit-0.46a]# make sense ← 編譯  
[root@sample chkrootkit-0.46a]# cd .. ← 返回上層目錄  
[root@sample ~]# cp -r chkrootkit-* /usr/local/chkrootkit ← 復制編譯后文件所在的目錄到指定位置  
[root@sample ~]# rm -rf chkrootkit* ← 刪除遺留的源代碼目錄及相關文件 


測試 chkrootkit
然后測試 chkrootkit 是否能夠正常運行。
[root@sample ~]# cd /usr/local/chkrootkit ← 進入chkrootkit 的目錄  
[root@sample chkrootkit]# ./chkrootkit | grep INFECTED ← 測試運行chkrootkit  
稍等片刻…如果沒有顯示“INFECTED”字樣,而直接出現命令行提示符,說明一  
切OK!  
[root@sample chkrootkit]# cd ← 回到root 用戶目錄 





提交成功!非常感謝您的反饋,我們會繼續努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務,我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: