пятница, 7 сентября 2012 г.

Программа rkhunter для отслеживания руткитов, закладок и др. в Linux.

Установка в Ubuntu, Linux Mint.
sudo apt-get install rkhunter

Обновление базы.
rkhunter --update

Проверка системы.
sudo /usr/bin/rkhunter --check


После установки некоторых программ из неизвестных мне источников, решил проверить свой Linux Mint.


Во время проверки системы были отмечены подозрительные файлы, для наглядности оставлены только они.

/usr/bin/mail [ Warning ]
/usr/bin/bsd-mailx [ Warning ]
/usr/sbin/unhide [ Warning ]
/usr/sbin/unhide-linux26 [ Warning ]

Неплохо бы проверить файлы еще где-нибудь.

При проверке на сайте www.virustotal.com эти файлы ничего подозрительного не показали.
Может быть этого недостаточно.

Программа продолжает проверку.

Checking for rootkits...

Проверка на известные руткиты.

Performing check of known rootkit files and directories
55808 Trojan - Variant A [ Not found ]
ADM Worm [ Not found ]
. . .
. . .
zaRwT.KiT Rootkit [ Not found ]
ZK Rootkit [ Not found ]

Performing additional rootkit checks
Suckit Rookit additional checks [ OK ]

Ну и дальнейшая проверка.
Checking for possible rootkit files and directories [ None found ]
Checking for possible rootkit strings [ None found ]

Performing malware checks
Checking running processes for suspicious files [ None found ]
Checking for login backdoors [ None found ]
Checking for suspicious directories [ None found ]
Checking for sniffer log files [ None found ]

Performing Linux specific checks
Checking loaded kernel modules [ OK ]
Checking kernel module names [ OK ]

Performing check for backdoor ports
Checking for TCP port 1524 [ Not found ]
Checking for TCP port 1984 [ Not found ]
. . .
. . .
Checking for TCP port 62883 [ Not found ]
Checking for TCP port 65535 [ Not found ]

На это система обращает внимание.

Performing filesystem checks
Checking /dev for suspicious file types [ Warning ]
Checking for hidden files and directories [ Warning ]

[Press <ENTER> to continue]

Суммарная информация.

System checks summary
=====================

File properties checks...
Files checked: 134
Suspect files: 4

Rootkit checks...
Rootkits checked : 242
Possible rootkits: 0

Applications checks...
All checks skipped

The system checks took: 19 minutes and 39 seconds

All results have been written to the log file (/var/log/rkhunter.log)

One or more warnings have been found while checking the system.
Please check the log file (/var/log/rkhunter.log)

Комментариев нет:

Отправить комментарий