Ugrás a tartalomhoz

chkrootkit

A Wikiszótárból, a nyitott szótárból


Főnév

chkrootkit (tsz. chkrootkits)

  1. (informatika) A chkrootkit ( Check Rootkit ) egy Unix -alapú program, amelynek célja, hogy segítse a rendszergazdákat abban, hogy ellenőrizzék a rendszerüket az ismert rootkitekre utaló helyi jelekre . [ 1 ] Ez egy shell szkript, amely olyan általános UNIX/Linux eszközöket használ, mint például a stringsés grepparancsok, amelyek az alaprendszerprogramokban keresnek aláírásokat, és összehasonlítják a fájlrendszer bejárását/proc a (folyamat állapota) parancs kimenetével psaz eltérések keresésére.

Használható mentőlemezről ( általában élő CD-ről ), vagy opcionálisan használhat egy alternatív könyvtárat is, amelyből az összes saját parancsát futtathatja. Ezek a technikák lehetővé teszik a chkrootkit számára, hogy megbízzon azokban a parancsokban, amelyektől egy kicsit jobban függ.

Minden olyan program megbízhatóságának korlátai vannak, amelyek megpróbálják észlelni a kompromisszumokat (például rootkiteket és számítógépes vírusokat ). Az újabb rootkitek kifejezetten megkísérelhetik a chkrootkit programok másolatainak észlelését és kompromittálását, vagy más intézkedéseket tehetnek az észlelés elkerülésére.