Hvis du kjører en rootkit -detektor på Linux- maskinen og du mottar en feilmelding , må du undersøke videre for å finne ut hvorfor du har mottatt meldingen . Det kan bety at programmet du bruker oppdaget et rootkit , og er ute av stand til å fjerne det. Men det kan også være en falsk positiv på grunn av en bug . Rootkits
Rootkits er skadelige biter av programvare som er plassert på en Linux- datamaskin som stipend root-tilgang til en angriper. For å installere rootkit , går angriperen enten en tidligere fått passord eller utnytter en Linux sårbarhet for å få root-tilgang og installere malware. Rootkit gir ofte angriper fortsatt root-tilgang til systemet. Fordi kontrollerende root-tilgang er en av Linux viktigste sikkerhetstiltak , rootkits er mest ondsinnet angrep på Linux-systemer . En angriper med root -tilgang har muligheten til å endre noe på datamaskinen .
Detection
Noen rootkits er designet for å styrte den programvaren som brukes til å oppdage dem enten ved å maskere seg fra oppdagelsen programvare eller ved å bringe den oppdagelsen programvare for å svikte . Dette gjør oppdage rootkits vanskelig. Rootkit Hunter og chkrootkit er rootkit deteksjon programmer kontinuerlig oppdatert for å beseire de nyeste rootkit exploits. Programmene forsøke å fjerne noen oppdaget rootkits. Hvis du mottar en feilmelding fra noen av disse programmene , betyr det at programmet har en feil eller det kan ikke fjerne det oppdagede rootkit .
Fjerning
den beste måten å fjerne rootkits er tørke av harddisken og installere operativsystemet på nytt . Men det er ikke alltid et alternativ , spesielt på en bedrift datamaskin . Hvis en rootkit gjenkjennings- programmet ikke kan fjerne en bestemt rootkit , prøv en annen. Hvis du vet navnet på rootkit på systemet ditt , kan du søke på nettet for å få instruksjoner for å fjerne det. Fremgangsmåten for å fjerne en rootkit varierer sterkt avhengig av utnyttelsen brukt og hvor på datamaskinen rootkit eksisterer.
Hensyn
p Hvis en rootkit gjenkjennings- programmet ikke kan fjerne en rootkit , bør du først sjekke for å være sikker på at programmet ikke har en kjent feil . For eksempel har chkrootkit en bug som registrerer sucKit rootkit når det ikke er til stede . Brukerne får en "mislykket "-melding. Du kan se etter kjente feil på Launchpad . For å beskytte din Linux-maskin fra rootkits , aldri gi noen andre inn root passord og installere alle sikkerhetsoppdateringer så snart de blir tilgjengelige.