rkhunter 和 chrootkit 仍然是有效的 linux rootkit 扫描程序吗?

rkhunter 和 chrootkit 仍然是有效的 linux rootkit 扫描程序吗?

据我所知,自 2014 年上半年以来,两者都没有太多活动。还有其他开源 Linux 根扫描器或合理的商业替代品吗?

答案1

无法评论这些是否“仍然有效”,但关于替代方案,请查看Linux 恶意软件检测又名 LMD. 引用网站内容:

Linux Malware Detect (LMD) 是一款适用于 Linux 的恶意软件扫描程序,根据 GNU GPLv2 许可证发布,专门针对共享托管环境中面临的威胁而设计。它使用来自网络边缘入侵检测系统的威胁数据来提取正在攻击中使用的恶意软件并生成用于检测的签名。此外,威胁数据还来自用户使用 LMD 签出功能提交的内容以及恶意软件社区资源。LMD 使用的签名是 MD5 文件哈希和 HEX 模式匹配,它们也可以轻松导出到任意数量的检测工具,例如 ClamAV。

LMD 背后的驱动力在于,目前针对 Linux 系统的开源/无限制工具有限,这些工具专注于恶意软件检测,更重要的是,它们能够正确检测恶意软件。许多在 Linux 上执行恶意软件检测的 AV 产品在检测威胁方面表现不佳,尤其是针对共享托管环境的威胁。[...]

相关内容