chkrootkit (Check Rootkit) is a common Unix-based program intended to help system administrators check their system for known rootkits. It is a shell script using common UNIX/Linux tools like the strings and grep commands to search core system programs for signatures and for comparing a traversal of the /proc filesystem with the output of the ps command to look for discrepancies.It can be used from a "rescue disc" or it can optionally use an alternative directory from which to run all of its own commands.
| Property | Value |
| dbpedia-owl:developer
| |
| dbpedia-owl:genre
| |
| p:abstract
| - chkrootkit (Check Rootkit) is a common Unix-based program intended to help system administrators check their system for known rootkits. It is a shell script using common UNIX/Linux tools like the strings and grep commands to search core system programs for signatures and for comparing a traversal of the /proc filesystem with the output of the ps command to look for discrepancies.It can be used from a "rescue disc" or it can optionally use an alternative directory from which to run all of its own commands. These techniques allow chkrootkit to trust the commands upon which it depends a bit more. There are inherent limitations to the reliability of any program that attempts to detect compromises . Newer rootkits may specifically attempt to detect and compromise copies of the chkrootkit programs or take other measures to evade detection by them. (en)
- . Il permet de détecter les traces d'une attaque et de rechercher la présence d'un rootkit sur un système Unix/Linux en vérifiant les quelques points suivants : si des fichiers exécutables du système ont été modifiés; si la carte réseau est en mode « promiscuous »; si un ou des vers LKM sur une machine Unix. » (fr)
- Chkrootkit - narzędzie służące do wykrywania oznak istnienia zainstalowanych w systemie rootkitów. Program składa się ze skryptu głównego, oraz aplikacji pomocnicych, wykrywających określone problemy. Jego struktura to: chkrootkit: skrypt powłoki, który sprawdza binaria systemu w celu znalezienia modyfikacji wprowadzonych przez rootkita ifpromisc.c: sprawdza czy interfejs sieciowy działa w trybie mieszanym (ang. promiscuous) chklastlog.c: sprawdza czy usuwano informacje z pliku lastlog chkwtmp.c: sprawdza czy usuwano informacje z pliku wtmp check_wtmpx.c: sprawdza usunięcia wtmpx chkproc.c: sprawdza obecność trojanów LKM chkdirs.c: szuka znaków trojanów LKM strings.c: szybka zamiana stringów chkutmp.c: sprawdza czy usuwano informacje z pliku utmp Obecnie narzędzie poprzez analizę plików w systemie jest w stanie wykryć obecność ponad 60 koni trojańskich, robaków oraz złośliwych modułów jądra (LKM). Ze względu na działanie w oparciu o bazę sygnatur, program nie jest jednak w stanie wykrywać nowych i nieznanych zagrożeń. Do wyników przeprowadzonych testów należy podchodzić z pewnym sceptycyzmem, możliwe jest bowiem, że rootkit po stwierdzeniu obecności narzędzia odpowiednio wpłynie na jego działanie, uniemożliwiając swoje wykrycie. chkrootkit znalazł się na liście stu najlepszych narzędzi związanych z bezpieczeństwem komputerowym, tworzonej przez Insecure. org. (pl)
- chkrootkit (Check Rootkit) es un programa informático para consola común en sistemas operativos Unix y derivados que permite localizar rootkits conocidos, realizando múltiples pruebas en las que busca entre los ficheros binarios modificados por dicho rootkit. Este guión de consola usa herramientas comunes de UNIX/Linux como las órdenes strings y grep para buscar las bases de las firmas de los programas del sistema y comparar un transversal del archivo del sistema /proc con la salida de la orden ps para buscar discrepancias. Básicamente chkrootkit hace múltiples comprobaciones para detectar todo tipo de rootkits y ficheros maliciosos. Puede ser utilizado desde un "disco de rescate" o puede utilizar opcionalmente un directorio alternativo desde el cual ejecutar todas sus órdenes. Estas técnicas permiten que chkrootkit confíe en las órdenes de las cuales depende un bit más. Hay limitaciones inherentes en la confiabilidad de cualquier programa que procure detectar compromisos . Los nuevos rootkits pueden específicamente intentar detectar y comprometer copias del programa chkrootkit o tomar otras medidas para evadir la detección por ellas. (es)
|
| p:caption
| - chrootkit on Mac OS X (en)
|
| p:developer
| |
| p:genre
| |
| p:hasPhotoCollection
| |
| p:latestReleaseDate
| |
| p:latestReleaseVersion
| |
| p:name
| |
| p:operatingSystem
| |
| p:screenshot
| |
| p:website
| |
| p:wikiPageUsesTemplate
| |
| p:wordnet_type
| |
| rdf:type
| |
| rdfs:comment
| - chkrootkit (Check Rootkit) is a common Unix-based program intended to help system administrators check their system for known rootkits. It is a shell script using common UNIX/Linux tools like the strings and grep commands to search core system programs for signatures and for comparing a traversal of the /proc filesystem with the output of the ps command to look for discrepancies.It can be used from a "rescue disc" or it can optionally use an alternative directory from which to run all of its own commands. (en)
- . Il permet de détecter les traces d'une attaque et de rechercher la présence d'un rootkit sur un système Unix/Linux en vérifiant les quelques points suivants : si des fichiers exécutables du système ont été modifiés; si la carte réseau est en mode « promiscuous »; si un ou des vers LKM (Loadable Kernel Module) sont présents. (fr)
- Chkrootkit - narzędzie służące do wykrywania oznak istnienia zainstalowanych w systemie rootkitów. Program składa się ze skryptu głównego, oraz aplikacji pomocnicych, wykrywających określone problemy. (pl)
- chkrootkit (Check Rootkit) es un programa informático para consola común en sistemas operativos Unix y derivados que permite localizar rootkits conocidos, realizando múltiples pruebas en las que busca entre los ficheros binarios modificados por dicho rootkit. (es)
|
| rdfs:label
| - Chkrootkit (en)
- Chkrootkit (fr)
- Chkrootkit (pl)
- Chkrootkit (es)
|
| owl:sameAs
| |
| skos:subject
| |
| foaf:depiction
| |
| foaf:homepage
| |
| foaf:img
| |
| foaf:name
| |
| foaf:page
| |
| is owl:sameAs
of | |