| Linux Tips | |
|
chkrootkitで指定できるオプション 北浦訓行 |
|
rootkitを検出するにはで説明したとおり、chkrootkitコマンドはオプションを指定しなくてもrootkitの有無を調べることはできる。
以下のオプションを利用すれば、挙動や出力を制御できる。
|
オプション
|
意味
|
| -V | バージョンを表示する |
| -l | 検査する項目を表示する |
| -d | デバッグモード |
| -q | 最低限必要な情報のみを表示する |
| -x | 詳細な情報を表示する(エキスパートモード) |
| -r dir | チェックするルートディレクトリを指定する。デフォルトは「/」 |
| -p dir1:dir2:dirN | 別のメディアにある外部コマンドを利用する場合のパスを指定する |
| -n | NFSでマウントされたディレクトリをスキップする |
あるホストでrootkitが検出された場合は、すぐにそのホストをシャットダウンしてネットワークから切り離す必要がある。そのうえで、ハードディスクをマシンから取り出して別のマシンに接続し、ほかのLinuxから詳細を調査する。
例えば、rootkitを仕掛けられたシステムのパーティションを/dev/hdb1とすると、
# mount /dev/hdb1 /mnt ←/mnt/に/dev/hdb1をマウント |
のようにすることで、安全にハードディスクを調べることができる。
| Linux Tips Index |
| Linux Squareフォーラム Linux Tipsカテゴリ別インデックス |
|
TechTargetジャパン
Linux Square フォーラム 新着記事
- クライアントがアクセスできる範囲を制限する (2012/2/10)
今回は、サーバ上のファイルの扱いに関係する設定項目について解説します - 新しい記事も入っていて安心しました (2012/2/7)
Linux Squareのアクセスランキングを公開します。定番の記事ばかりでなく、連載中の記事もよろしくお願いいたします - エラーメッセージをどう扱うか? (2012/2/2)
今回は、スクリプト実行時にエラーが発生したことを知らせるメッセージの扱い方を説明します - ファイルのアップロードを制限する (2012/1/30)
HTTPクライアントがアップロードしてくるファイルの扱いについて解説します。そもそも受け入れる必要があるのか? ということのほかにも、いろいろ設定が必要です
|
|
@IT 新着記事
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH
