手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

CentOS入侵監(jiān)測系統(tǒng)的構(gòu)建

2015-11-23 16:47:42 11883

所謂 rootkit ,是一類入侵者經(jīng)常使用的工具。這類工具通常非常的隱秘、令用戶不易察覺,通過這類工具,入侵者建立了一條能夠常時入侵系統(tǒng),或者說對系統(tǒng)進行實時控制的途徑。所以,我們用自由軟件 chkrootkit 來建立入侵監(jiān)測系統(tǒng),來保證對系統(tǒng)是否被安裝了 rootkit 進行監(jiān)測。

chkrootkit 在監(jiān)測 rootkit 是否被安裝的過程中,需要使用到一些操作系統(tǒng)本身的命令。但不排除一種情況,那就是入侵者有針對性的已經(jīng)將 chkrootkit 使用的系統(tǒng)命令也做修改,使得 chkrootkit 無法監(jiān)測 rootkit ,從而達到即使系統(tǒng)安裝了 chkrootkit 也無法檢測出 rootkit 的存在,從而依然對系統(tǒng)有著控制的途徑,而達到入侵的目的。那樣的話,用 chkrootkit 構(gòu)建入侵監(jiān)測系統(tǒng)將失去任何意義。對此,我們在操作系統(tǒng)剛被安裝之后,或者說服務(wù)器開放之前,讓 chkrootkit 就開始工作。而且,在服務(wù)器開放之前,備份 chkrootkit 使用的系統(tǒng)命令,在一些必要的時候(懷疑系統(tǒng)命令已被修改的情況等等),讓 chkrootkit使用初始備份的系統(tǒng)命令進行工作。

安裝 chkrootkit

首先來下載和安裝 chkrootkit 工具。

[root@sample ~]# wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz ← 下載chkrootkit

[root@sample ~]# tar zxvf chkrootkit.tar.gz ← 展開被壓縮的源代碼

[root@sample ~]# cd chkrootkit* ← 進入chkrootkit 源代碼的目錄  

[root@sample chkrootkit-0.46a]# make sense ← 編譯  
[root@sample chkrootkit-0.46a]# cd .. ← 返回上層目錄  
[root@sample ~]# cp -r chkrootkit-* /usr/local/chkrootkit ← 復制編譯后文件所在的目錄到指定位置  
[root@sample ~]# rm -rf chkrootkit* ← 刪除遺留的源代碼目錄及相關(guān)文件 


測試 chkrootkit
然后測試 chkrootkit 是否能夠正常運行。
[root@sample ~]# cd /usr/local/chkrootkit ← 進入chkrootkit 的目錄  
[root@sample chkrootkit]# ./chkrootkit | grep INFECTED ← 測試運行chkrootkit  
稍等片刻…如果沒有顯示“INFECTED”字樣,而直接出現(xiàn)命令行提示符,說明一  
切OK!  
[root@sample chkrootkit]# cd ← 回到root 用戶目錄 





提交成功!非常感謝您的反饋,我們會繼續(xù)努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: