主题: Rkhunter

[font=楷体][size=4]Rkhunter是一款非常好的Linux系统下木马查杀软件。[/size][/font]
[font=楷体][size=4][/size][/font]
[font=楷体][size=4]官方网站:[/size][/font][font=楷体][size=4]http://www.rootkit.nl/projects/rootkit_hunter.html[/size][/font]
[font=楷体][size=4]1、安装方法[/size][/font]
[font=楷体][size=4]   yum install rkhunter[/size][/font]
[font=楷体][size=4][/size][/font]
[font=楷体][size=4]2、使用方法[/size][/font]
[font=楷体][size=4]   rkhunter --help (所有命令的帮助命令)[/size][/font]
[font=楷体][size=4]   rkhunter --update (软件更新)[/size][/font]
[font=楷体][size=4]   rkhunter --checkall (扫描全盘)[/size][/font]
[size=4][/size]
[size=4]    在终端机使用rkhunter来检测最棒的地方,在于有颜色的显示,以上表来看,在括号[]内的字样,如果是绿色的OK表示没有问题,如果是红色的!哈哈!那就表示有点问题了!(在本书上以及网页上的友善列印中,因为列印的问题,所以可能会看不到颜色显示,很抱歉~没办法~)所以,如果您有看到红色显示的字眼时,务必特别留意喔!
    另外,如果您不想要每个部分都以Enter来继续,想要让程式自动持续执行,可以使用:
/usr/local/bin/rkhunter --checkall --skip-keypress
这样就会让程式直接执行到结束喔!另外,如果想要让程式每日自动执行一次,那就在/etc/crontab里面加入这行:
10 3 * * * root /usr/local/bin/rkhunter --checkall --cronjob
以后就会在3:10自动执行一次!不过,因为是crontab执行的,所以就不会有颜色的显示
[/size]
[font=楷体][size=4][/size][table][tr][td=3,1][size=4][/size]
[/td][/tr][/table][size=4][/size][/font][font=楷体][size=4]其它的命令就不介绍了可以自己在help里面查找![/size][/font]
[size=4][/size]
[size=4]3、 卸载[/size]
[size=4]    yum remove rkhunter[/size]