[ ホーム | 一覧 | 検索 | 最終更新 | ヘルプ ] [ 新規 ]

KAWANO's PukiWiki Plus! - Install Log/CentOS6/chkrootkit の変更点

Top > Install Log > CentOS6 > chkrootkit
AND OR
  • 追加された行はこの色です。
  • 削除された行はこの色です。
  • Install Log/CentOS6/chkrootkit へ行く。

TITLE:chkrootkitの設定
*chkrootkitの設定 [#ua604202]

rootkit検出のためのツールとして、「[[chkrootkit:http://www.chkrootkit.org/]]」をインストールする。

>
ここの説明は、ほぼ「[[rootkit検知ツール導入(chkrootkit):http://centossrv.com/chkrootkit.shtml]]」を参照している。
<

**chkrootkitのインストール [#t74570d3]
EPELリポジトリから、chkrootkitをインストールする。
 # yum --enablerepo=epel install chkrootkit

動作確認は、次のコマンドを実行。「INFECTED」という行が表示されなければ、rootkitを仕込まれてないことになる。
 # chkrootkit | grep INFECTED

**chkrootkitの自動実行の設定 [#xe46e8f2]
chkrootkitが定期的に実行されるように、スクリプトを作成する。
 # vi chkrootkit
 # vi chkrootkit.sh

スクリプトの中身はこんな感じ。
 #!/bin/bash
 
 PATH=/usr/bin:/bin
 TMPLOG=`mktemp`
 
 # chkrootkit実行
 chkrootkit > $TMPLOG
 
 # ログ出力
 cat $TMPLOG | logger -t chkrootkit
 
 # SMTPSのbindshell誤検知対応
 if [ ! -z "$(grep 465 $TMPLOG)" ] && \
    [ -z $(/usr/sbin/lsof -i:465|grep bindshell) ]; then
         sed -i '/465/d' $TMPLOG
 fi
 
 # rootkit検知時のみroot宛メール送信
 [ ! -z "$(grep INFECTED $TMPLOG)" ] && \
 grep INFECTED $TMPLOG | mail -s "chkrootkit report in `hostname`" root
 
 rm -f $TMPLOG

つぎに、作成したスクリプトが毎日に自動実行されるようにする。
 # chmod 700 chkrootkit.sh
 # mv chkrootkit.sh /etc/cron.daily/

実行結果はroot宛のメールで報告される。

**参考URL [#r16bccbf]
-http://centossrv.com/chkrootkit.shtml

メニュー

  • トップ
  • 授業
  • PukiWiki Log
  • Install Log
  • 道具箱
  • セキュリティ情報
  • RSSアンテナ

大学関係リンク

  • Webメール
  • 健康システム学科
  • 情報メディアセンター
  • 兵庫大学

今日の5件
  • FrontPage(1016)
  • Lecture/CompPracH2004/応用課題(4)
  • Lecture/CompPracR2005/7th/add_execise(4)
  • Lecture/CompPracC2005/1st_comment(3)
  • Lecture/CompPracC2005/4th_dash/2nd(3)
最新の5件
2016-04-08
  • Lecture/timetable_2016
  • Lecture
  • FrontPage
2015-09-30
  • Lecture/timetable_2015
2015-04-04
  • MenuBar

total: 1422
today: 3
yesterday: 1
now: 5


リロード   差分   ホーム 一覧 検索 最終更新 バックアップ リンク元   ヘルプ   最終更新のRSS
http%3A%2F%2Fhs-www.hyogo-dai.ac.jp%2F~kawano%2F%3FInstall%252520Log%25252FCentOS6%25252Fchkrootkit
Founded by Minoru Kawano.
Powered by PukiWiki Plus! 1.4.7plus-u2-i18n. HTML convert time to 0.174 sec.
Valid XHTML 1.1