Chinaunix首页 | 论坛 | 博客
  • 博客访问: 398394
  • 博文数量: 42
  • 博客积分: 1181
  • 博客等级: 少尉
  • 技术积分: 602
  • 用 户 组: 普通用户
  • 注册时间: 2012-02-28 22:19
文章分类

全部博文(42)

文章存档

2012年(42)

分类: 网络与安全

2012-03-19 20:13:34

我们在这一篇谈了匿名者工程学系发布的匿名的操作系统,接下来很多人应该跟号我一样在思考,究竟可不可以纸制品包装,可不可以试试看,会不会有后门,变成别人的肉鸡。
有人跟我说官方网站上说安全无虞可以放心使用,官方网站上当然说什么安全无虞阿,当年三鹿也说三聚氰胺安全无虞阿。靠人不如靠自己,大家可以先用来检查一下有没有的问题。
是个能够侦测作业系统中的档案是否含有的rootkit程式,侦测后门程式,以及主机端的套件检查的问题。
从安装开始吧!
首先到rkhunter的去抓最新的版本回来,目前最新的版本是1.3.8。

点击(此处)折叠或打开

  1. wget wget
  2. tar zxvf rkhunter-1.3.8.tar.gz
  3. cd rkhunter-1.3.8
  4. ./installer.sh
安装完后会在的 /usr/local/bin/rkhunter 下
参数如下:

点击(此处)折叠或打开

  1. --append-log
  2.     //不覆盖原有的日志文件,追加到日志文件
  3. --bindir
  4.     //检查指定的目录
  5. -c, --check
  6.     //检查本地系统
  7. --cs2, --color-set2
  8.     //用第二个颜色集输出
  9. --configfile
  10.     //使用指定的配置文件
  11. --cronjob
  12.     //以cron运行
  13. --dbdir
  14.     //使用指定的数据库目录
  15. --debug
  16.     //Debug mode
  17. --disable
  18.     //禁用特定的测试
  19. --display-logfile
  20.     //在最后显示日志
  21. --enable
  22.     //启用特定测试(默认是使所有的测试)
  23. --hash {MD5 | SHA1 | SHA224 | SHA256 | SHA384 | SHA512 | NONE | }
  24.     //使用指定的文件哈希函数(默认是SHA1,然后的MD5)
  25. -h, --help
  26.     //显示此帮助菜单,然后退出
  27. --lang, --language
  28.     //指定要使用的语言(默认是英文)
  29. --list [tests | languages | List the available test names, languages, rootkits]
  30.     //列出可用的测试名称,语言,或rootkit的检查
  31. -l, --logfile [file]
  32.     //写入到日志文件
  33. --noappend-log
  34.     //不要追加到日志文件
  35. --nocolors
  36.     //使用黑白输出
  37. --nolog
  38.     //不要写入日志文件
说了这么多我们当前来检查anonymous-os吧!!

/usr/bin/unhide.rb 貌似有问题,不过也有可能是rkhunter判断错误,
我们明天再来讨论一下
/usr/bin/unhide.rb 是干什么的!




阅读(3687) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~