最新消息: 新版网站上线了!!!

linux的木马检测的方法

很显然,不要认为你用了linux,你的系统就安全了。 
使用了linux意味着你可以和80%的脚本小子说再见了,当然了,你仍然要盯着你的系统,因为还有20%的人居心叵测,时刻准备站在你的对立面。 

先说木马检测工具吧 
chkrootkit是一款很简单且很有效的木马检测工具。 
安装非常简单。 
Java代码  
  1. yum install chkrootkit  

然后安装成功后,就可以直接运行chkrootkit来查看结果了。 

或者你配置的源有问题,这样安装不成功,那就手动下载安装吧。 
http://www.chkrootkit.org/download.htm 
这个是官网的地址,我下载了几次都没成功,就找了个镜像站,以下是地址,如果镜像也不行,那么用附件中的吧。 
http://www.mirrorservice.org/sites/www.chkrootkit.org/chkrootkit-0.49.tar.gz 
安装,也非常简单 
Java代码  
  1. tar -zxvf chkrootkit-0.49.tar.gz  
  2. cd chkrootkit  
  3. make sense  

安装成功后,就可以./chkrootkit来查看结果了。 

什么?怎么看结果? 
哥们,咱不能这么逗的,你都看到一堆nothing found了,这不该不认识吧。 

病毒的话,可以试试clamav 
1.安装 
yum install clamav 
2.下载病毒库 
freshclam 
3.扫描 
clamscan -r /home/mushme

原文及下载

http://mushme.iteye.com/blog/1573344

转载请注明:谷谷点程序 » linux的木马检测的方法