Chkrootkit Anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 18: Zeile 18:
 
=Cronjob=
 
=Cronjob=
 
  0 3 * * *    (/usr/sbin/chkrootkit 2>&1 | mail -s "chkrootkit output" technik@xxx.de)
 
  0 3 * * *    (/usr/sbin/chkrootkit 2>&1 | mail -s "chkrootkit output" technik@xxx.de)
 +
 +
=/etc/chkrootkit.conf=
 +
*Die Zeile '''RUN_DAILY="false"''' auf '''RUN_DAILY="true"''' setzen

Version vom 12. August 2021, 14:44 Uhr

Installation

  • apt install chkrootkit

Aufruf

  • chkrootkit

Aufruf im stillen Modus

  • chkrootkit -q

Spezielles RootDir untersuchen

  • chkrootkit -qr /rootdir

Keine Nfs Directories untersuchen

  • chkrootkit -n

Expertmodus

  • chkrootkit -x | more
  • Um selbst sich die Binärprogramme Seite für Seite anzuschauen

Anzeigen versteckter Prozesse

  • chkrootkit -x lkm

Cronjob

0 3 * * *    (/usr/sbin/chkrootkit 2>&1 | mail -s "chkrootkit output" technik@xxx.de)

/etc/chkrootkit.conf

  • Die Zeile RUN_DAILY="false" auf RUN_DAILY="true" setzen