sudo ./installer.sh --layout default --install
sudo rkhunter -c
man rkhunter
sudo rkhunter --update
55808 Trojan - Variant A ADM W0rm AjaKit aPa Kit Apache Worm Ambient (ark) Rootkit Balaur Rootkit BeastKit beX2 BOBKit CiNIK Worm (Slapper.B variant) Danny-Boy's Abuse Kit Devil RootKit Dica Dreams Rootkit Duarawkz Rootkit Flea Linux Rootkit FreeBSD Rootkit Fuck`it Rootkit GasKit Heroin LKM HjC Rootkit ignoKit ImperalsS-FBRK Irix Rootkit Kitko Knark Li0n Worm Lockit / LJK2 mod_rootme (Apache backdoor) MRK Ni0 Rootkit NSDAP (RootKit for SunOS) Optic Kit (Tux) Oz Rootkit Portacelo R3dstorm Toolkit RH-Sharpe's rootkit RSHA's rootkit Scalper Worm Shutdown SHV4 Rootkit SHV5 Rootkit Sin Rootkit Slapper Sneakin Rootkit Suckit SunOS Rootkit Superkit TBD (Telnet BackDoor) TeLeKiT T0rn Rootkit Trojanit Kit URK (Universal RootKit) VcKit Volc Rootkit X-Org SunOS Rootkit zaRwT.KiT Rootkit Anti Anti-sniffer LuCe LKM THC Backdoor |
sudo make
sudo ./chkrootkit
sudo ./chkrootkit --help
man ./chkrootkit -x
aliens asp bindshell lkm rexedcs sniffer w55808 wted scalper slapper z2 chkutmp amd basename biff chfn chsh cron crontab date du dirname echo egrep env find fingerd gpm grep hdparm su ifconfig inetd inetdconf identd init killall ldsopreload login ls lsof mingetty netstat named passwd pidof pop2 pop3 ps pstree rpcinfo rlogind rshd slogin sendmail sshd syslogd tar tcpd tcpdump top telnetd timed traceroute vdir w write |
مرسی عالی بود.
البته بهترین راه برای تامین امنیت سیستم, بروز نگه داشتن اون هست. rootkit ها از نقاط آسیب پذیر سیستم برای رخنه و نفوذ استفاده می کنند و چون هسته ی لینوکس و کلا گنو/لینوکس دائما در حال به روز رسانی و آپدیت هستند , rootkit های قدیمی نمی تونن تاثیری داشته باشند.
سلام
منم يه موردو بگم
توي ويندوز سابقا يه مشكلي بود به نام dcom كه با اجراي يك اكسپلوت به راحتي مي شد يه shell از طرف مقابل گرفت نه احتياج بود طرف فابلي رو اجرا كنه نه اينكه طرف اصلا چيزي مي فهميد.
موفق باشي
آقا حالا که اینقدر آپدیت بودن خوبه من هم زدم آپدیت بشه! فقط حیف که شب ها نمی تونم بذارم دانلود بشه! :(
خیلی ممنون از این پستتون!