티스토리 뷰



rootkit 이란?


소프트웨어중 악의적인 것들을 모아놓은 것.

자동으로 설치되거나, 공격자가 root 권한을 획득했을 때, 수동으로 설치하는 case가있다.


시스템에 대한 완전한 권한을 가진 root 가 뚫렸고, 이를 보호/숨겨줄 프로그램을 설치함으로써 당신의 서버를 위험하게 만들 수 있다.






rkhunter ?


rkhunter (Root Kit HUNTER) 는 이러한 rootkit 을 잡아주는 프로그램이다. (Linux)






설치하기


1. 파일 받기


먼저 아래 명령어를 타이핑하여 tar.gz 파일을 내려받는다.


1
2
3
4
[root@lax1 rkhunter]# wget https://sourceforge.net/projects/rkhunter/files/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz/download -O rkhunter-1.4.2.tar.gz
--2017-04-12 04:30:12--  https://sourceforge.net/projects/rkhunter/files/rkhunter/1.4.2/rkhunter-1.4.2.tar.gz/download
Resolving sourceforge.net... 216.34.181.60
Connecting to sourceforge.net|216.34.181.60|:443...
cs



2. 압축 풀기


1
[root@lax1 rkhunter]# tar xvfz rkhunter-1.4.2.tar.gz
cs



3. 설치하기


1
2
[root@lax1 rkhunter]# cd rkhunter-1.4.2
[root@lax1 rkhunter-1.4.2]# ./installer.sh --layout /usr/local --install
cs






업데이트


아래 명령어를 통해 업데이트 하자.


/usr/local/bin/rkhunter --update


1
/usr/local/bin/rkhunter --update
cs






실행


아래 명령어로 실행하심 된다.


1
[root@lax1 ~]# /usr/local/bin/rkhunter --check
cs





위와같이 주의해야 할 부분들이 출력되며, 

자세한 사항은 /var/log/rkhunter.log 에 남는다.


해당 로그들을 주우욱 살펴보면서 

내 서버에는 어떤 보완사항들이 필요한지 점검해 보는것이 좋을 것이다.












공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함