Linux Tips | |
![]() |
chkrootkitを定期的に実行するには 北浦訓行 |
rootkitを検出するにはでchkrootkitを用いてrootkitの有無を調べる方法を説明したが、chkrootkitは定期的に実行しなければ意味がない(編注)。そこで、chkrootkitを定期的に実行する方法を説明する。
編注:chkrootkitは、実行時にlsやfindなどのコマンドを利用する。マシンがクラッキングを受けてlsなどが改ざんされると、chkrootkitの実行結果は信頼できなくなる。 汚染されていないと想定できるシステム(KNOPPIXなど、CDブートできるディストリビューション)で一時的にブートし、そのシステムのコマンドを使ってchkrootkitを実行するのがより望ましい。 |
chkrootkitを定期的に実行するには、cronを利用する。実行条件は以下のとおりとする。
- 1日に1回chkrootkitを実行する
- chkrootkitの実行結果を/var/log/chkrootkit.logに記録する
- 実行結果をrootあてにメールで送信する
1日に1回実行するには、/etc/cron.dailyディレクトリにchkrootkitを実行するシェルスクリプト/etc/cron.daily/chkrootkitを作成する。/etc/cron.daily/chkrootkitの内容は、以下のとおり(chkrootkitが/usr/local/binにインストールされている場合)。
#!/bin/sh |
スクリプトを作成したら、実行権を付加する。
# chmod 755 /etc/cron.daily/chkrootkit |
以上で設定は完了だ。テストとして/etc/cron.daily/chkrootkitを実行し、/var/logにchkrootkit.logが作成されることを確認する。
![]() |
Linux Tips Index |
Linux Squareフォーラム Linux Tipsカテゴリ別インデックス |
|
Linux & OSS フォーラム 新着記事
- 【 pidof 】コマンド――コマンド名からプロセスIDを探す (2017/7/27)
本連載は、Linuxのコマンドについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は、コマンド名からプロセスIDを探す「pidof」コマンドです。 - Linuxの「ジョブコントロール」をマスターしよう (2017/7/21)
今回は、コマンドライン環境でのジョブコントロールを試してみましょう。X環境を持たないサーバ管理やリモート接続時に役立つ操作です - 【 pidstat 】コマンド――プロセスのリソース使用量を表示する (2017/7/21)
本連載は、Linuxのコマンドについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は、プロセスごとのCPUの使用率やI/Oデバイスの使用状況を表示する「pidstat」コマンドです。 - 【 iostat 】コマンド――I/Oデバイスの使用状況を表示する (2017/7/20)
本連載は、Linuxのコマンドについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は、I/Oデバイスの使用状況を表示する「iostat」コマンドです。
![]() |
||
|
||
![]() |
Linux & OSS 記事ランキング
本日
月間
- インメモリデータベース「Redis 8」公開 再びオープンソースとして利用可能に
- 「Azure Linux」は「CentOS 7」の移行先になり得るか LinkedInの選択
- 「国連オープンソース原則」をOSIが公式支持 IT業界に与える影響は?
- 上がり続けるOSS採用率、その理由は? 「2025 State of Open Source Report」で明らかに
- Microsoft、WSLのアップデートを発表 新しい提供方式、tarベースのWSLディストリビューションアーキテクチャとは
- 「Llama2」やXの「Grok」などが不合格になったOSIの「オープンソースAIの定義 1.0」、その中身とは? 合格したAIは?
- 上がり続けるOSS採用率、その理由は? 「2025 State of Open Source Report」で明らかに
- 「国連オープンソース原則」をOSIが公式支持 IT業界に与える影響は?
- Microsoft、WSLのアップデートを発表 新しい提供方式、tarベースのWSLディストリビューションアーキテクチャとは
- インメモリデータベース「Redis 8」公開 再びオープンソースとして利用可能に
- 「Llama2」やXの「Grok」などが不合格になったOSIの「オープンソースAIの定義 1.0」、その中身とは? 合格したAIは?
- Linuxディストリビューション「Ubuntu 24.04.1 LTS」公開 新機能は? サポート期間は?
- 「Azure Linux」は「CentOS 7」の移行先になり得るか LinkedInの選択
- 全文検索エンジン「Elasticsearch」とデータ可視化ツール「Kibana」が再びオープンソースに
- オープンソースハイパーバイザー「Xen 4.20」公開 セキュリティとパフォーマンスが向上