Tiger ile Linuxta rootkitler nasıl kontrol edilir

Linux sunucunuzda, masaüstünüzde veya dizüstü bilgisayarınızda bir rootkit olabileceğinden endişeleniyor musunuz? Sisteminizde rootkit olup olmadığını kontrol etmek ve onlardan kurtulmak istiyorsanız, önce sisteminizi taramanız gerekir. Linux'ta rootkit taraması yapmak için en iyi araçlardan biri Tiger'dır. Çalıştırıldığında, Linux sisteminizin sorunların nerede olduğunu (rootkit'ler dahil) özetleyen eksiksiz bir güvenlik raporu yapar .

Bu kılavuzda, Tiger güvenlik aracının nasıl kurulacağını ve tehlikeli Rootkit'leri nasıl tarayacağımızı gözden geçireceğiz.

Tiger'ı yükleyin

Tiger, kutudan çıktığı gibi herhangi bir Linux dağıtımı ile gelmiyor, bu yüzden Tiger güvenlik aracının Linux'ta nasıl kullanılacağına geçmeden önce, nasıl kurulacağını gözden geçirmemiz gerekecek. Kaynak kodunu derlemeden Tiger'ı kurmak için Ubuntu, Debian veya Arch Linux'a ihtiyacınız olacak .

Ubuntu

Tiger uzun zamandır Ubuntu yazılım kaynaklarında. Yüklemek için bir terminal penceresi açın ve aşağıdaki apt komutunu çalıştırın .

sudo uygun yükleme kaplanı

Debian

Debian'da Tiger vardır ve Apt-get install komutuyla kurulabilir.

sudo apt-get yükleme kaplanı

Arch Linux

Tiger güvenlik yazılımı, AUR aracılığıyla Arch Linux üzerindedir. Yazılımı sisteminize kurmak için aşağıdaki adımları izleyin.

Adım 1: AUR paketlerini elle kurmak için gereken paketleri kurun. Bu paketler Git ve Base-devel'dir.

sudo pacman -S git temel geliştirme

Adım 2: git klon komutunu kullanarak Tiger AUR anlık görüntüsünü Arch PC'nize klonlayın .

git klonu https://aur.archlinux.org/tiger.git

Adım 3: Terminal oturumunu varsayılan dizininden (ev) pkgbuild dosyasını içeren yeni kaplan klasörüne taşıyın.

cd kaplanı

Adım 4: Tiger için bir Arch yükleyici oluşturun. Paket oluşturma makepkg komutuyla yapılır , ancak dikkatli olun: bazen bağımlılık sorunları nedeniyle paket oluşturma çalışmaz. Bu size olursa , bağımlılıklar için resmi Tiger AUR sayfasını kontrol edin . Yorumları da okuduğunuzdan emin olun, çünkü diğer kullanıcılar içgörülere sahip olabilir.

makepkg -sri

Fedora ve OpenSUSE

Ne yazık ki, hem Fedora, OpenSUSE hem de diğer RPM/RedHat tabanlı Linux dağıtımları, Tiger'ı kurmak için kurulumu kolay bir ikili pakete sahip değil. Kullanmak için DEB paketini alien ile dönüştürmeyi düşünün . Veya aşağıdaki kaynak kodu talimatlarını izleyin.

Genel Linux

Tiger uygulamasını kaynaktan oluşturmak için kodu klonlamanız gerekir. Bir terminal açın ve aşağıdakileri yapın:

git klonu https://git.savannah.nongnu.org/git/tiger.git

Dahil edilen kabuk komut dosyasını çalıştırarak programı yükleyin.

sudo ./install.sh

Alternatif olarak, (yüklemek yerine) çalıştırmak istiyorsanız aşağıdakileri yapın:

sudo ./kaplan

Linux'ta rootkit'leri kontrol edin

Tiger otomatik bir uygulamadır. Kullanıcıların komut satırında kullanabileceği benzersiz seçeneklere veya anahtarlara sahip değildir. Kullanıcı, bir tanesini kontrol etmek için sadece "rootkit'i çalıştır" seçeneğini kullanamaz. Bunun yerine, kullanıcı Tiger'ı kullanmalı ve tam bir tarama yapmalıdır.

Program her çalıştığında, sistemdeki birçok farklı türde güvenlik tehdidini tarar. Taradığı her şeyi görebileceksiniz. Tiger'ın taradığı şeylerden bazıları şunlardır:

  • Linux şifre dosyaları.
  • .rhost dosyaları.
  • .netrc dosyaları.
  • ttytab, securitytty ve oturum açma yapılandırma dosyaları.
  • Grup dosyaları.
  • Bash yolu ayarları.
  • Rootkit kontrolleri.
  • Cron başlangıç ​​girişleri.
  • "Hırsızlık" tespiti.
  • SSH yapılandırma dosyaları.
  • Dinleme süreçleri.
  • FTP yapılandırma dosyaları.

Linux'ta Tiger güvenlik taraması yapmak için su veya sudo -s komutunu kullanarak bir kök kabuğu elde edin .

su -

veya

sudo -s

Kök ayrıcalıklarını kullanarak , güvenlik denetimini başlatmak için kaplan komutunu yürütün .

Tiger ile Linuxta rootkitler nasıl kontrol edilir

kapla

Tiger komutunun çalışmasına ve denetim sürecinden geçmesine izin verin . Ne taradığını ve Linux sisteminizle nasıl etkileşime girdiğini yazdıracaktır. Tiger denetim sürecinin kendi seyrini yürütmesine izin verin; terminaldeki güvenlik raporunun yerini yazdıracaktır.

Kaplan Günlüklerini Görüntüle

Linux sisteminizde bir rootkit olup olmadığını belirlemek için güvenlik raporunu görmelisiniz.

Herhangi bir Tiger güvenlik raporuna bakmak için bir terminal açın ve /var/log/tiger içine geçmek için CD komutunu kullanın .

Not: Linux, root olmayan kullanıcıların /var/log'a girmesine izin vermez. su kullanmalısın .

su -

veya

sudo -s

Ardından, günlük klasörüne şu şekilde erişin:

cd /var/log/kaplan

Tiger günlük dizininde ls komutunu çalıştırın . Bu komutu kullanmak, dizindeki tüm dosyaları yazdırır.

ls

Farenizi alın ve bu güvenlik raporu dosyasını vurgulayın ls terminalde ortaya koymaktadır. Ardından cat komutuyla görüntüleyin.

Tiger ile Linuxta rootkitler nasıl kontrol edilir

kedi security.report.xxx.xxx-xx:xx

Raporu gözden geçirin ve Tiger'ın sisteminizde bir rootkit tespit edip etmediğini belirleyin.

Linux'ta rootkit'leri kaldırma

Rootkit'leri Linux sistemlerinden kaldırmak, en iyi araçlarla bile zordur ve %100 başarılı değildir. Bu tür sorunlardan kurtulmanıza yardımcı olabilecek programlar olduğu doğru olsa da; her zaman çalışmıyorlar.

Beğenin ya da beğenmeyin, Tiger Linux PC'nizde tehlikeli bir solucan belirlediyse, en iyisi kritik dosyalarınızı yedeklemek, yeni bir canlı USB oluşturmak ve işletim sistemini tamamen yeniden kurmaktır.

Leave a Comment

Mp3 Diags: Mp3 Ses Dosyalarıyla İlgili 50ye Kadar Sorunu Düzeltin

Mp3 Diags: Mp3 Ses Dosyalarıyla İlgili 50ye Kadar Sorunu Düzeltin

MP3 Diags, müzik koleksiyonunuzdaki sorunları gidermek için en iyi araçtır. MP3 dosyalarınızı doğru şekilde etiketleyebilir, eksik albüm kapağı resmi ekleyebilir ve VBR'yi düzeltebilir.

Google Voice Masaüstü Bildirim Uygulamaları

Google Voice Masaüstü Bildirim Uygulamaları

Google Wave gibi, Google Voice da dünya çapında büyük ilgi gördü. Google, iletişim kurma biçimimizi değiştirmeyi amaçlıyor ve

FlickrFaves ile Flickr Favorilerini İndirin

FlickrFaves ile Flickr Favorilerini İndirin

Flickr kullanıcılarının fotoğraflarını yüksek kalitede indirmelerine olanak tanıyan birçok araç var, ancak Flickr Favorilerini indirmenin bir yolu var mı? Son zamanlarda

OK Sampler Ücretsiz Müzik Örnekleme Yazılımıdır

OK Sampler Ücretsiz Müzik Örnekleme Yazılımıdır

Örnekleme Nedir? Vikipedi'ye göre, "Bir ses kaydının bir kısmını veya örneğini alıp onu bir enstrüman veya müzik aleti olarak yeniden kullanma eylemidir."

Google Sites Yedekleme: İçe/Dışa Aktarma

Google Sites Yedekleme: İçe/Dışa Aktarma

Google Sites, kullanıcıların web sitelerini Google'ın sunucusunda barındırmasına olanak tanıyan bir Google hizmetidir. Ancak bir sorun var: Yedekleme için yerleşik bir seçenek yok.

Google Görevler Masaüstü Uygulaması

Google Görevler Masaüstü Uygulaması

Google Görevler, Takvim, Wave, Voice vb. gibi diğer Google hizmetleri kadar popüler olmasa da hala yaygın olarak kullanılıyor ve insanların günlük işlerinin ayrılmaz bir parçası.

Kayıp Bölümler ve Sabit Disk Verileri Nasıl Kurtarılır [Kılavuz]

Kayıp Bölümler ve Sabit Disk Verileri Nasıl Kurtarılır [Kılavuz]

Ubuntu Live ve DBAN önyükleme CD'si aracılığıyla sabit diski ve çıkarılabilir medyayı güvenli bir şekilde silmeye ilişkin önceki kılavuzumuzda, Windows tabanlı diskleri ele aldık.

Gnome Shell panosunu Pano ile iyileştirin

Gnome Shell panosunu Pano ile iyileştirin

Kabul edelim, varsayılan Gnome Shell panosu pek iyi değil. Pano deneyiminizi geliştirmek için Pano'yu yükleyin!

Linuxta DaVinci Resolve 17 nasıl kurulur?

Linuxta DaVinci Resolve 17 nasıl kurulur?

Linux kutunuz için harika bir doğrusal olmayan video düzenleyiciye mi ihtiyacınız var? Davinci Resolve 17'yi bu kılavuzla çalıştırın!

Wallpaper Downloader ile Linux masaüstüne duvar kağıtları nasıl indirilir

Wallpaper Downloader ile Linux masaüstüne duvar kağıtları nasıl indirilir

Wallpaper Downloader, şık bir Linux duvar kağıdı indiricisi ve yöneticisidir. Çoğu Linux masaüstü ortamını destekler ve kullanımı çok kolaydır. Bu rehber