рхантер
![]() rkhunter на Mac OS X | |
Первоначальный выпуск | 2006 год |
---|---|
Стабильная версия | 1.4.6
/ 20 февраля 2018 г |
Репозиторий | |
Написано в | Оболочка Борна , Perl |
Операционная система | Unix-подобный |
Тип | руткитов детектор |
Лицензия | Стандартная общественная лицензия GNU |
Веб-сайт | исходная кузня |
rkhunter ( Rootkit Hunter ) — это инструмент на базе Unix , который сканирует руткиты , бэкдоры и возможные локальные эксплойты . [ 1 ] Он делает это путем сравнения хэшей SHA-1 важных файлов с заведомо исправными в онлайн-базах данных, поиска каталогов по умолчанию (руткитов), неправильных разрешений, скрытых файлов, подозрительных строк в модулях ядра и специальных тестов для Linux и FreeBSD . rkhunter примечателен тем, что включен в популярные операционные системы (Fedora, [ 2 ] Дебиан, [ 3 ] и т. д.)
Инструмент написан в оболочке Bourne для обеспечения переносимости . Он может работать практически на всех системах, основанных на UNIX.
Разработка
[ редактировать ]В 2003 году разработчик Майкл Боелен выпустил версию Rootkit Hunter. После нескольких лет разработки, в начале 2006 года, он согласился передать разработку команде разработчиков. С тех пор восемь человек работали над правильной настройкой проекта и над выпуском столь необходимой технической версии. С тех пор проект был перенесен на SourceForge .
См. также
[ редактировать ]- chkrootkit
- Линис
- ОССЕК
- Самайн (программное обеспечение)
- Сравнение систем обнаружения вторжений на базе хоста
- Закалка (вычисления)
- вредоносное ПО для Linux
- Вредоносное ПОMustDie
- Руткит
Ссылки
[ редактировать ]- ^ «Способ обнаружения руткитов и эксплойтов в CentOS/RHEL» . Medium.com . 29 октября 2018 года . Проверено 4 июля 2024 г.
- ^ «Поиск пакетов Fedora» . apps.fedoraproject.org .
- ^ «Debian — Подробная информация о пакете rkhunter в sid» . packages.debian.org .