Rootkit Hunter 1.4 für Linux
rkhunter (Rootkit Hunter 1.4) ist ein Linux-Werkzeug, welches nach Rootkits, Backdoors (Hintertüren) und möglichen Exploits sucht. Es ist unter den meisten Linux und Unix Versionen lauffähig. Das Programm vergleicht dabei vorhandene Dateien anhand von MD5-Hashes mit kompromittierten Dateien aus einer integrierten Datenbank, sucht nach von Rootkits angelegten Ordnern, falschen Dateirechten, versteckten Dateien und verdächtigen Strings in Kernelmodule.
Über
wget http://sourceforge.net/projects/rkhunter/files/latest/download
kann die aktuelle Version 1.4.0 heruntergeladen werden. Alternativ kann auch über die Paketquelle der jeweiligen Distribution mit
apt-get install rkhunter
das neueste Paket bezogen werden. Nach der Installation sollte über
sudo rkhunter --update
und
sudo rkhunter --propupd --update
die Installation auf den neuesten Stand gebracht werden bzw. die MD5-Hashtabelle des vorhandenen Systems aktualisiert werden.
Sie haben außerdem die Möglichkeit über die Konfigurationsdatei
/etc/rkhunter.conf
diverse Parameter einzustellen wie z.B. die E-Mail Adresse, an die eine Benachrichtigung bei einem Fund gesendet werden soll.
Weitere Parameter:
| -c | kompletter System-Scan |
| --display-logfile | zeigt eine Zusammenfassung des Scans am Ende |
| --skip-keypress | man muss zwischen den einzelnen Scan-Abschnitten nicht mehr Enter drücken |
| --update | führt ein Update der known-bad Hash-Datenbank durch |
| --propupd | führt ein Update der known-good Hash-Datenbank durch (nur bei der manuell installierten Version bzw. > 1.3 möglich ) |
Obwohl rkhunter sehr gründlich ist, kann nach einem Scan mit diesem Tool keine endgültige Aussage darüber getroffen werden, ob das System rootkitfrei ist. Daher empfehlen wir Ihnen noch weitere Tools einzusetzen wie z.B. chrootkit.
Vermuten Sie eine Infektion Ihres Systems? Wenden Sie sich an unser Support-Forum.
4 Responses to Rootkit Hunter 1.4 für Linux
Hinterlasse eine Antwort Antworten abbrechen
Schlagwörter
Android Anleitung Antivirus Avira BKA BKA-Trojaner botfrei Botnet Chrome de-cleaner DNSChanger Drive-by-Download eco Exploit facebook firefox GEMA GEMA-Trojaner hitmanpro Java Kaspersky Keepass Mac Malware Microsoft News Onlinebanking Passwort paysafecard Phishing Ransomware Registry Rootkit Scareware Secunia Sicherheit Sicherheitslücke Software Spam Trojaner UKASH USB- Stick Viren XP Zeus






Moin,
danke dir für den Artikel.
Lg sassie
Sehr gerne
Auf Debian-Basierten Betriebssystemen muss der Installationsbefehl eher “sudo apt-get install rkhunter” heißen.
Hallo Markus,
Upps, recht hast du., wird geändert…
Gruß ABBZ