<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[linuxの飘扬]]></title> 
<link>https://www.linuxfly.org/index.php</link> 
<description><![CDATA[Power by www.linuxfly.org]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[linuxの飘扬]]></copyright>
<item>
<link>https://www.linuxfly.org/post//</link>
<title><![CDATA[[原]使用chkrootkit工具]]></title> 
<author>linuxing &lt;emos#linuxfly.org&gt;</author>
<category><![CDATA[安全相关]]></category>
<pubDate>Sun, 01 Jul 2007 03:54:27 +0000</pubDate> 
<guid>https://www.linuxfly.org/post//</guid> 
<description>
<![CDATA[ 
	 &nbsp; &nbsp;在针对常规的入侵检测工作中，除了应用如之前提到的<a href="http://www.linuxfly.org/post/133.htm" target="_blank">Tripwire</a>和rpm等工具外，另一个常用的工具就是chkrootkit。它的使用非常简单，但却很重要。<br/><strong><span style="color: #4169E1;">一、原理</span></strong><br/> &nbsp; &nbsp;chkrootkit是用来监测 rootkit 是否被安装到当前系统中的工具。<br/> &nbsp; &nbsp;所谓 rootkit ，是一类入侵者经常使用的工具。这类工具通常非常的隐秘、令用户不易察觉，通过这类工具，入侵者建立了一条能够常时入侵系统，或者说对系统进行实时控制的途径。所以，我们要用 chkrootkit 来定时监测系统，以保证系统的安全。<br/> &nbsp; &nbsp;像Tripwire一样，chkrootkit也是<span style="color: #FF0000;">“事后诸葛亮”</span>，其只能针对系统可能的漏洞以及已经被入侵的部分进行分析。它并没有防止入侵的功能。<br/>............<br/><br/>Tags - <a href="https://www.linuxfly.org/tags/chkrootkit/" rel="tag">chkrootkit</a> , <a href="https://www.linuxfly.org/tags/rootkit/" rel="tag">rootkit</a>
]]>
</description>
</item><item>
<link>https://www.linuxfly.org/post//#blogcomment</link>
<title><![CDATA[[评论] [原]使用chkrootkit工具]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://www.linuxfly.org/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>