Technik » Linux » Sicherheit

ID #1033

Wie kann ich meinen Server nach RootKits scannen?

Wir empfehlen hierfür das Tool rkhunter.

 

Unter Debian installieren Sie dies ganz regulär mit apt-get install rkhunter.

 

Danach führen Sie eine Aktualisierung der Signaturen durch mit:

rkhunter --update

Wenn diese wie nachfolgend aussieht ist bereits alles auf dem aktuellsten Stand:

Checking rkhunter data files...
Checking file mirrors.dat                                  [ No update ]
Checking file programs_bad.dat                             [ No update ]
Checking file backdoorports.dat                            [ No update ]
Checking file suspscan.dat                                 [ No update ]
Checking file i18n/cn                                      [ No update ]
Checking file i18n/en                                      [ No update ]
Checking file i18n/zh                                      [ No update ]
Checking file i18n/zh.utf8                                 [ No update ]

 

Danach können Sie mit:

rkhunter --checkall einen umfassenden Scan durchführen.

Bei Problemen oder Auffälligkeiten stehen wir Ihnen natürlich gerne zur Verfügung.

 

Hier finden Sie Informationen zu unseren dedizierten Servern 





Tags: rkhunter, rootkits

Verwandte Artikel:

Letzte Änderung des Artikels: 2009-07-17 14:48
Revision: 1.1

Digg it! Artikel ausdrucken Artikel weiterempfehlen Als PDF-Datei anzeigen