Jump to content

chkrootkit


chkrootkit
Разработчик(и) Нельсон Мурило Клаус Стединг-Йессен
Стабильная версия
0,57 / 13 января 2023 г.
Репозиторий
Операционная система Linux , FreeBSD , OpenBSD , NetBSD , Solaris , HP-UX , Tru64 , BSD/OS , Mac OS X
Тип руткитов Детектор
Веб-сайт www .chkrootkit .org


Chkrootkit (Check Rootkit) — широко используемая утилита на базе Unix, предназначенная для помощи системным администраторам в проверке своих систем на наличие руткитов . Работая как сценарий оболочки , он использует общие инструменты Unix / Linux, такие как strings и grep команда. цель — сканирование основных системных программ на предмет идентификации сигнатур и сравнение данных, полученных при обходе Основная /proc с выходом, полученным из ps ( статус процесса ) команда, направленная на выявление несоответствий. Он обеспечивает гибкость выполнения, позволяя работать с аварийного диска , часто Live CD , и предоставляет дополнительный альтернативный каталог для выполнения своих команд. Эти подходы повышают зависимость chkrootkit от используемых им команд. [ 1 ]

Крайне важно осознавать присущие ограничения любой программы, которая пытается обнаружить угрозы, включая руткиты и вредоносные программы . Современные руткиты могут намеренно пытаться идентифицировать и нацеливаться на копии программы chkrootkit или применять другие стратегии, чтобы избежать ее обнаружения.

См. также

[ редактировать ]
  1. ^ «chkrootkit — локально проверяет наличие признаков руткита» . www.chkrootkit.org . Проверено 22 сентября 2023 г.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: e7123aac46d3d2c7d828269e0d1a803d__1720085160
URL1:https://arc.ask3.ru/arc/aa/e7/3d/e7123aac46d3d2c7d828269e0d1a803d.html
Заголовок, (Title) документа по адресу, URL1:
chkrootkit - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)