LINUX.ORG.RU

chkrootkit и rkhunter


0

0

Насколько эффективно использовать сабж? Дистр - Debian, эти утилиты ставлю из Дебиановских портов.

PS: Филососфские рассуждения "надо сервак прямо настраивать, руки оттуда расти должны и тогда утилиты не понадобятся" не принимаются, т.к. интересует именно применяемость chkrootkit и rkhunter.

anonymous

Если вас правильно поимели, то эффективности ноль.

Сейчас на чёрном рынке навалом предложений о продаже rootkit'ов, которые 100% не определяются ни одной из этих програм.

rootkit'ы причём очень грамотные есть - записываются мимо FS, заражённым будет только grub. Так что даже при сканировании системы в offline вы не сможете их обнаружить (разве что вы в состоянии дизассемблировать загрузчик).

Вопрос лишь в том, насколько дырява ваша система (слабые пароли, пароли в plain text, хранящиеся на винте, дырявые сервисы/форумы/etc.) и насколько вы попали под руку хакерам.

Впрочем sniffer'ом на стороне (на соседнем сервере, например) вы можете, по крайней мере, обнаружить подключения к системе. Но и тут есть подвох - ваша система сама может совершать подобные действия, маскируясь под проверку обновлений и пр - всё зависит от автора заразы. b.

anonymous
()
Ответ на: комментарий от anonymous

Спасибо, грамотно раскидали. В принципе так и думал.

anonymous
()
Ответ на: комментарий от anonymous

>сможете их обнаружить (разве что вы в состоянии дизассемблировать загрузчик).

хэши ещё никто не запрещал... хэш не сходится, значит ай-ай-ай

ну а дальше всё зависит от степени паранои :)

anonymous
()
Ответ на: комментарий от anonymous

> хэш не сходится, значит ай-ай-ай

hash MBR/Partition Boot Loader/Grub Stage 1.5/2.0? Вы их сохраняете? Они на каждой машине разные.

Вумные какие все пошли.

birdie ★★★★★
()
Ответ на: комментарий от birdie

хэш ясно дело 20 GB для каждой машины, сохранить нереально

и по сети машину грузить тоже нереально

anonymous
()
Ответ на: комментарий от anonymous

Лучше всего организовать многофункциональную защиту с разграничением прав для незарегестрированных пользователей вне системы. Сергей Баринов, Эксперт в области Linux-технологий.

anonymous
()

Надо ставить Windows. Владимир Медведев, Эксперт в области Linux-технологий.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.