檢查 Rootkit


chkrootkit:
http://www.chkrootkit.org/

Rootkit Hunter:
http://www.rootkit.nl/projects/rootkit_hunter.html

說真的,這些也只是求心安而已,而且 false positive 的機率也是有的,請自己注意。

為什麼會特別拿出來寫呢?因為發現 FreeBSDsecurity/rkhunter 加上了 periodic script,讓你可以在每天的 root mail 看到檢查結果。

在 /etc/periodic.conf 加上

daily_rkhunter_update_enable=”YES”
daily_rkhunter_check_enable=”YES”

蠻不錯的,不是嗎。

p.s 這個月的文章數是前三個月的總和……


Leave a Reply

Your email address will not be published. Required fields are marked *