Om du kör en rootkit detektor på din Linux- dator och du får ett felmeddelande , måste du undersöka ytterligare för att avgöra varför du fått meddelandet . Det skulle kunna innebära att det program du använder upptäckt ett rootkit och är oförmögen att ta bort den . Men det kan också vara ett falskt positivt på grund av en bugg . Rootkits
Rootkit är skadliga bitar av programvara placeras på en Linux- dator som beviljar root-åtkomst till en angripare . För att installera rootkit , inträder angriparen antingen en tidigare vunnit lösenord eller utnyttjar en Linux sårbarhet för att få root- åtkomst och installera malware . Den rootkit beviljar ofta angriparen fortsatt root-åtkomst till systemet . Eftersom styrning root access är en av Linux viktigaste säkerhetsåtgärder , rootkits är det mest illvilliga angrepp på Linuxsystem . En angripare med root-access har förmågan att ändra något på datorn .
Detection
Vissa rootkit är utformade för att undergräva den programvara som används för att upptäcka dem antingen genom att maskera sig från upptäckt programvara eller genom att bringa upptäckt programvara att misslyckas. Detta gör detekterande rootkits svårt. Rootkit Hunter och chkrootkit är rootkit upptäckt program uppdateras kontinuerligt för att besegra de senaste rootkit bedrifter . Programmen försöker ta bort alla upptäckta rootkits . Om du får ett felmeddelande från endera av dessa program , innebär det att programmet har en bugg eller det kan inte ta bort det upptäckta rootkit .
Borttagning
det bästa sättet att ta bort rootkit är torka av hårddisken och installera om operativsystemet . Dock är det inte alltid ett alternativ , speciellt på ett företag dator . Om ett rootkit upptäckt program inte kan ta bort en viss rootkit , prova en annan . Om du vet namnet på rootkit på datorn , söka på nätet efter instruktioner för att ta bort den. Stegen för att ta bort ett rootkit varierar kraftigt beroende på vilken exploit och var på datorn rootkit existerar .
Överväganden
p Om ett rootkit upptäckt program inte kan ta bort ett rootkit , bör du först kontrollera att se till att programmet inte har en känd bugg . Till exempel har chkrootkit ett fel som detekterar sucKit rootkit när den inte är närvarande. Användarna får en " failed" . Du kan söka efter kända buggar på Launchpad . För att skydda din Linux- dator från rootkits , aldrig ge någon annan ditt root-lösenord och installera alla säkerhetsuppdateringar så snart de blir tillgängliga .