creative

Rootkit Hunter (이하 rkhunter)는 리눅스 운영체제에서 루트킷과 백도어를 검사할 수 있는 툴입니다.

 

rkhunter 설치 및 사용에 대한 자세한 내용은 아래 블로그에서 읽을 수 있습니다.

 

[rkhunter 를 이용한 rootkit 검사]

https://freecatz.tistory.com/288

 

1.jpg

 

간혹 apt upgrade를 통해 패키지를 업데이트 한 뒤 rkhunter로 검사를 진행하면 warning 메세지를 뿜어대며 수정된 파일을 위와 같이 변조된 파일로 분류하는 경우가 있습니다.

 

2.PNG

 

# rkhunter --update

 

3.PNG

 

# rkhunter --propupd

 

4.PNG

 

이렇게 rkhunter --update 명령과 rkhunter --propupd 명령을 입력해 rkhunter와 파일 DB를 갱신해주면 이렇게 warning 메세지 문제는 해결됩니다.

 

 

TOTAL COMMENTS : 0

대댓글 작성 (클릭시 취소) 댓글 수정 (클릭시 취소)
사진 및 파일 첨부

여기에 파일을 끌어 놓거나 왼쪽의 버튼을 클릭하세요.

파일 용량 제한 : 0MB (허용 확장자 : *.*)

0개 첨부 됨 ( / )
에디터 사용 중 (클릭시 취소)

menu