Поиск rootkit'ов

Лабораторная работа посвящена организации поиска rootkit'ов в системе

Организация поиска rootkit'ов с помощью chkrootkit

Выполните инсталляцию программы chkrootkit, а затем произведите поиск в системе установленных rootkit'ов

  1. Инсталляция.

    Проинсталлируйте программу chkrootkit принятым в операционной системе способом.

  2. Поиск rootkit'ов.

    Выполните поиск rootkit'ов с помощью программы chkrootkit:

    #chkrootkit
    

Таблица 2.1. Ключи программы chkrootkit

Ключ

Описание

-h

показывает справочное сообщение и завершает работу

-V

показывает номер версии и выходит

-l

показывает доступные тесты

-d

режим отладки

-x

эксперт режим

-q

молчаливый режим

-r

использовать указанный каталог в качестве каталога с заведомо чистыми бинарными файлами

-p

указать пути для внешних команд, используемых chkrootkit

-n

не выполнять поиск rootkit'ов в каталогах, подмонтированных по NFS

© 2002-2005 Игорь Чубин
Учебный центр Сетевые Технологии, ug-ids, 2006-06-25
Слушатель отсутствует, ДЕМО-ВЕРСИЯ