如何使用 Tiger 在 Linux 上檢查 rootkit

擔心您的 Linux 服務器、台式機或筆記本電腦上可能有 rootkit?如果您想檢查您的系統上是否存在 Rootkit 並清除它們,您需要先掃描您的系統。在 Linux 上掃描 rootkit 的最佳工具之一是 Tiger。運行時,它會為您的 Linux 系統生成一份完整的安全報告,概述問題所在(包括 rootkit)。

在本指南中,我們將介紹如何安裝 Tiger 安全工具並掃描危險的 Rootkit。

安裝老虎

Tiger 沒有隨附任何開箱即用的 Linux 發行版,因此在了解如何在 Linux 上使用 Tiger 安全工具之前,我們需要了解如何安裝它。您將需要 Ubuntu、Debian 或Arch Linux來安裝 Tiger,而無需編譯源代碼。

Ubuntu

Tiger 長期以來一直在 Ubuntu 軟件源中。要安裝它,請打開一個終端窗口並運行以下apt命令。

sudo apt 安裝老虎

Debian

Debian 有 Tiger,它可以用Apt-get install 命令安裝。

sudo apt-get 安裝老虎

拱形Linux

Tiger 安全軟件通過 AUR 安裝在 Arch Linux 上。按照以下步驟在您的系統上安裝軟件。

第一步:手動安裝安裝AUR包所需的包。這些包是 Git 和 Base-devel。

須藤 pacman -S git base-devel

第 2 步:使用git clone命令將 Tiger AUR 快照克隆到您的 Arch PC 。

git 克隆 https://aur.archlinux.org/tiger.git

第 3 步:將終端會話從其默認目錄(主目錄)移動到包含 pkgbuild 文件的新Tiger文件夾。

光碟老虎

第 4 步:為 Tiger 生成 Arch 安裝程序。使用makepkg命令構建包,但要注意:有時由於依賴問題,包生成不起作用。如果您遇到這種情況,請查看官方 Tiger AUR 頁面以獲取依賴項。請務必閱讀評論,因為其他用戶可能有見解。

makepkg -sri

Fedora 和 OpenSUSE

遺憾的是,Fedora、OpenSUSE 和其他基於 RPM/RedHat 的 Linux 發行版都沒有易於安裝的二進制包來安裝 Tiger。要使用它,請考慮使用Alien 轉換 DEB 包。或者按照下面的源代碼說明進行操作。

通用 Linux

要從源代碼構建 Tiger 應用程序,您需要克隆代碼。打開終端並執行以下操作:

git 克隆 https://git.savannah.nongnu.org/git/tiger.git

通過運行包含的 shell 腳本安裝程序。

須藤./install.sh

或者,如果您想運行它(而不是安裝它),請執行以下操作:

須藤./老虎

檢查 Linux 上的 rootkit

Tiger 是一個自動應用程序。它沒有任何用戶可以在命令行中使用的獨特選項或開關。用戶不能僅僅通過“運行rootkit”選項來檢查一個。相反,用戶必須使用 Tiger 並運行完整掃描。

每次程序運行時,它都會掃描系統上許多不同類型的安全威脅。您將能夠看到它正在掃描的所有內容。Tiger 掃描的一些內容是:

  • Linux 密碼文件。
  • .rhost 文件。
  • .netrc 文件。
  • ttytab、securetty 和登錄配置文件。
  • 組文件。
  • Bash 路徑設置。
  • Rootkit 檢查。
  • Cron 啟動項。
  • “闖入”檢測。
  • SSH 配置文件。
  • 聽力過程。
  • FTP 配置文件。

要在 Linux 上運行 Tiger 安全掃描,請使用susudo -s命令獲取 root shell 。

蘇 -

或者

須藤 -s

使用root權限,執行tiger命令啟動安全審計。

如何使用 Tiger 在 Linux 上檢查 rootkit

老虎

Tiger命令運行並完成審計過程。它將打印出它正在掃描的內容,以及它如何與您的 Linux 系統交互。讓 Tiger 審計流程順其自然;它將打印出終端中安全報告的位置。

查看老虎日誌

要確定您的 Linux 系統上是否有 rootkit,您必須查看安全報告。

要查看任何 Tiger 安全報告,請打開終端並使用CD命令進入/var/log/tiger

注意:Linux 不會讓非 root 用戶進入 /var/log。您必須使用su

蘇 -

或者

須藤 -s

然後,使用以下命令訪問日誌文件夾:

cd /var/log/tiger

在 Tiger 日誌目錄中,運行ls命令。使用此命令打印出目錄中的所有文件。

ls

用鼠標突出顯示ls在終端中顯示的安全報告文件。然後,使用cat命令查看它。

如何使用 Tiger 在 Linux 上檢查 rootkit

cat security.report.xxx.xxx-xx:xx

查看報告並確定 Tiger 是否在您的系統上檢測到了 Rootkit。

在 Linux 上刪除 rootkit

從 Linux 系統中刪除 Rootkits——即使使用最好的工具,也很困難,而且不是 100% 成功。雖然確實有一些程序可以幫助擺脫這些問題;它們並不總是有效。

不管喜歡與否,如果 Tiger 已確定您的 Linux PC 上存在危險的蠕蟲,最好備份您的關鍵文件,創建一個新的實時 USB,然後完全重新安裝操作系統。

Leave a Comment

如何在 Linux 上玩 VRChat

如何在 Linux 上玩 VRChat

VRChat 是一款适用于 PC 的社交互动视频游戏。在 Linux 系统上轻松安装和运行 VRChat,享受用户创建的世界与社交互动。

如何在 Linux 上玩《殺戮尖塔》

如何在 Linux 上玩《殺戮尖塔》

Slay The Spire 是一款由 MegaCrit 开发、Humble Bundle 发行的 Roguelike 牌组构建视频游戏。本文讲述如何在 Linux 系统上顺利安装和运行该游戏。

如何在 Ubuntu 22.04 LTS 中禁用 Firefox snap

如何在 Ubuntu 22.04 LTS 中禁用 Firefox snap

了解如何卸载 Ubuntu 22.04 LTS 中的 Firefox Snap,不再使用 Snap 包,而是选择更原生的 DEB 版本。

如何在 Linux 上玩神界:原罪 2

如何在 Linux 上玩神界:原罪 2

详细介绍如何在 Linux 系统上安装并运行神界:原罪 2,包括必备步骤和注意事项。

如何在 Linux 上玩鋼鐵雄心 IV

如何在 Linux 上玩鋼鐵雄心 IV

學習如何在 Linux 系統上安裝和運行鋼鐵雄心 IV,這是一款以二戰為背景的策略遊戲。

如何使用 Rescuezilla 克隆 Linux 硬盤

如何使用 Rescuezilla 克隆 Linux 硬盤

您需要克隆 Linux 硬盘吗?使用简单的方法达成目的,看看 Rescuezilla,这是一款用户友好的驱动器克隆工具。

如何在 Kali Linux 上安裝 Discord

如何在 Kali Linux 上安裝 Discord

Discord 正迅速成為計算機用戶交流的主要方式之一。了解如何在 Kali Linux 上安裝 Discord,包括 DEB 包、Flatpak 和 Snap 方法。

如何在 Linux 上運行 Microsoft Word

如何在 Linux 上運行 Microsoft Word

需要在您的 Linux 筆記本電腦或台式機上運行 Microsoft Word 以便在工作或學校使用?不確定如何設置?跟著我們。

使用 Linux 在 LAN 上運行虛擬機的簡單方法

使用 Linux 在 LAN 上運行虛擬機的簡單方法

您是否知道可以通過 LAN 在 Linux 台式機、筆記本電腦或服務器上運行虛擬機?這是如何做到的。

如何在 Linux 桌面上使用 YouTube Music

如何在 Linux 桌面上使用 YouTube Music

YouTube Music 是一項出色的服務,提供無限音樂選擇。了解如何在 Linux 桌面上安裝和使用 YouTube Music。