Linux auf Rootkits überprüfen
Auch ein Linux ist, wenn es schlecht gesichert ist, ein Betriebssystem das kompromittiert werden kann. Deshalb sollte man in regelmäßigen Abstand sein Linux auf Rootkits untersuchen, die einem Angreifer die Kontrolle über das System ermöglichen.
Ein gutes Tool, welches das System untersucht ist "Chkrootkit". Unter Debian lässt es sich ganz leicht installieren und ausführen:
apt-get install chkrootkit
und ausführen danach mit
chkrootkit
Dabei werden dann speziell gefährdete Dateien, Logs und vieles mehr gescannt.
Eine Liste gegen welche Rootkits und Würmer/Trojaner das Tool hilft findet man auf der Projektseite. Außerdem findet sich hier das Programm auch zum Download:
http://www.chkrootkit.org/
Für Paketinformationen bei Debian siehe hier:
http://packages.debian.org/de/etch/chkrootkit
0 TrackBacks
Folgende Einträge anderer Blogs beziehen sich auf den Eintrag Linux auf Rootkits überprüfen
TrackBack-URL dieses Eintrags: http://www.undertec.de/mt-cgi/mt-tb.cgi/218


Jetzt kommentieren