0 příspěvků / 0 new
Obrázek uživatele airlive
Offline
Naposledy viděn: 6 let 10 měsíců zpět
Připojen: 17.11.2010 - 20:33
Kontrola systému na rootkity backdoory, a místní exploity.

Také trpíte občasnou paranoiou jestli ten můj oS a nejen tato distribuce je opravdu tak bezpečná jak se uvádí?
Předvedu Vám jak to dělám já a tyto kontroly provádím +/- každý měsíc.

Používám dva nástroje:Chkrootkit a Rkhunter.
Oba zmiňované neslouží jako antivir jaký známe ze systému Windows,ale jsou pouze detekční,tzn.: pouze vyhledají a upozorní.

Chrootkit instalace:
1) konzolová :
# zypper in chkrootkit
2) v Yastu klasickým vyhledáním balíčku chrootkit

Spuštění a skenování systému:
- lze spustit pouze v konzoli s právy tzn.: # chrootkit

Sken: je poměrně rychlý cca 10sek.

Výsledek je v závěrečné fázi a u skenovaných položek by mělo být :not infected

Rkhunter instalace:
Zde je návod shodný,jen zaměníme za Rkhunter.

Spuštění a skenování systému:
- lze spustit pouze v konzoli s právy tzn.: # rkhunter -c --createlogfile

Sken je trošičku delší cca do 5ti min a je nutno několikrát použít klávesnici Enter pro pokračování ve skenování.

Výsledky skenu vidíte a soubory a vše co se zdá podezřelé je vyznačeno červeně:Warning

Osobně mám raději Rkhunter,ale to je asi věc názoru.

Více na stránkách projektů obou nástrojů.