实时 CD:运行 chkrootkit (或 rkhunter)

实时 CD:运行 chkrootkit (或 rkhunter)

这是我的第一篇文章,请耐心阅读。我使用的是 Ubuntu 16.04。

我总是直接从被测试的操作系统运行 rkhunter 和 chkrootkit。据我所知https://www.cyberciti.biz/faq/howto-check-linux-rootkist-with-detectors-software/这些东西应该从 Live CD 运行以获得最佳效果。不从你正在测试的内容中进行测试听起来是个不错的想法,所以这并没有让我感到偏执。所以这对我迄今为止的所有 rkhunter 和 chkrootkit 结果的有效性提出了质疑。

我的问题是……我放入了 Live CD,但安装的 chkrootkit 位于目标操作系统的 /usr 目录中,而不是 Live CD 上的任何地方。rkhunter 也是同样的情况……

在 Live CD 中,我可以使用哪些命令来获取安装在被测试操作系统上的 chkrootkit 和 rkhunter 的功能?我对此操作感到困惑,如能得到指导我将不胜感激。

答案1

sudo apt install chkrootkit rkhunter

就像您使用任何其他发行版一样。它不是永久安装的,一旦您退出实时操作系统,它就会丢失。

相关内容