關於 PHP, Linux, Open Source 及個人生活記載的網誌。
RSS icon
  • 本機檢查 rootkit 工具 — chkrootkit

    Posted on May 28th, 2006 Sam Tang 3 comments

    rootkit 是一些常用的木馬程式,做成一組程式套件,在 UNIX Like 環境下要檢查主機是否中了 rootkit,可以安裝 chkrootkit。以下是安裝及使用 chkrootkit 的步驟:

    1. 到 http://www.chkrootkit.org/download/ 下載 chkrootkit。

    2. 執行以下指令安裝:

    tar zxvf chkrootkit.tar.gz
    cd chkrootkit-0.46a
    make sense

    3. 這是 chkrootkit 已經安裝完成,要檢查系統只要鍵入 ./chkrootkit 即可,要將結果儲存成檔案,可以這樣:

    ./chkrootkit > chk_result


     

    3 responses to “本機檢查 rootkit 工具 — chkrootkit”

    1. 你好:

      長話不說,本人依照指定下載後,但當開啟該檔案後有以下訊息:「這個壓縮檔不是未知的格式就是損壞。」之後便不能安裝下去了,不知道有否更好的方法呢?望指教

    2. 那如果發現有 Rootkit 呢?

    3. 有可能是档案文件本身的问题。建议重新下载试一下。

    Leave a reply

    *
    To prove you're a person (not a spam script), type the security word shown in the picture. Click on the picture to hear an audio file of the word.
    Click to hear an audio file of the anti-spam word