<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>仙人の心得 &#187; security</title>
	<atom:link href="http://blog.mktime.com/archive/tag/security/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.mktime.com</link>
	<description>修行の日々を淡々と</description>
	<lastBuildDate>Thu, 05 May 2011 07:39:25 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>linux：chkrootkitのインストール</title>
		<link>http://blog.mktime.com/archive/15.html</link>
		<comments>http://blog.mktime.com/archive/15.html#comments</comments>
		<pubDate>Mon, 14 Jul 2008 17:12:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[chkrootkit]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.mktime.com/?p=13</guid>
		<description><![CDATA[インストール # wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz # tar zxfv chkrootkit.tar.gz # cd chkrootkit-0.48/ # make sense 実行可能なテストの一覧を表示する # ./chkrootkit -l 実行するときは下記のように。[テストする内容]を省くと全て実行される。結構時間はかかる。 # ./chkrootkit [テストする内容] 全体的にエコー多めで問題のあるところを探しにくい。-qをつけると疑わしい部分だけ表示される。INFECTEDだけを見る場合はこう。 # ./chkrootkit -q &#124; grep INFECTED 決まった時間にchkrootkitを実行するシェル [sourcecode language='c++'] #!/bin/sh CHKROOTKIT=&#8221;/usr/local/src/chkrootkit-0.48/chkrootkit -q&#8221; TMPFILE=&#8221;result.txt&#8221; SUMFILE=&#8221;result.sum&#8221; LASTFILE=&#8221;last.txt&#8221; LASTSUMFILE=&#8221;last.sum&#8221; NOWTIME=`date +&#8221;%Y/%m/%d %T&#8221;` MAILTO=&#8221;" `$CHKROOTKIT` > $TMPFILE if [ -f "$LASTSUMFILE" ]; then md5sum $TMPFILE > [...]]]></description>
			<content:encoded><![CDATA[<p>インストール</p>
<pre class="console">
# wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
# tar zxfv chkrootkit.tar.gz
# cd chkrootkit-0.48/
# make sense
</pre>
<p>実行可能なテストの一覧を表示する</p>
<pre class="console">
# ./chkrootkit -l
</pre>
<p>実行するときは下記のように。[テストする内容]を省くと全て実行される。結構時間はかかる。</p>
<pre class="console">
# ./chkrootkit [テストする内容]
</pre>
<p>全体的にエコー多めで問題のあるところを探しにくい。-qをつけると疑わしい部分だけ表示される。INFECTEDだけを見る場合はこう。</p>
<pre class="console">
# ./chkrootkit -q | grep INFECTED
</pre>
<p>決まった時間にchkrootkitを実行するシェル<br />
[sourcecode language='c++']<br />
#!/bin/sh<br />
CHKROOTKIT=&#8221;/usr/local/src/chkrootkit-0.48/chkrootkit -q&#8221;<br />
TMPFILE=&#8221;result.txt&#8221;<br />
SUMFILE=&#8221;result.sum&#8221;<br />
LASTFILE=&#8221;last.txt&#8221;<br />
LASTSUMFILE=&#8221;last.sum&#8221;<br />
NOWTIME=`date +&#8221;%Y/%m/%d %T&#8221;`<br />
MAILTO=&#8221;"</p>
<p>`$CHKROOTKIT` > $TMPFILE</p>
<p>if [ -f "$LASTSUMFILE" ]; then</p>
<p>    md5sum $TMPFILE > $SUMFILE<br />
    TMPSUM=`cat $SUMFILE`<br />
    LOGSUM=`cat $LASTSUMFILE`<br />
    if [ $TMPSUM != $LOGSUM ]; then<br />
        #ファイルが変わっている。メール送信<br />
        #echo &#8220;chkrootkit result is changed.&#8221; | mail -s &#8220;[ALERT] chkrootkit &#8221; &#8220;$MAILTO&#8221;<br />
        echo &#8220;chkrootkit result is changed.&#8221;</p>
<p>    fi<br />
    #次回のチェックのため退避<br />
    cat $SUMFILE > $LASTSUMFILE<br />
    cat #TMPFILE > $LASTFILE<br />
else<br />
    # chkrootkitの結果ファイルがない。メール送信<br />
    echo &#8220;chkrootkit result is not exsist.&#8221; | mail -s &#8220;[ALERT] chkrootkit &#8221; &#8220;$MAILTO&#8221;<br />
fi<br />
[/sourcecode] </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.mktime.com/archive/15.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

