Linux RootKits ForBeginners-từ công tác phòng chống để loại bỏGiới thiệuMột ngày trong khi đọc một thư danh sách cho quê hương inmy Linux Users Group tôiphát hiện một cuộc gọi để được giúp đỡ. Đó là một bài viết từ một người dùng mới làm quen với Linux với mộtvấn đề gây lo ngại.Trong khi làm một số thói quen kiểm tra trên một hệ thống Linux, ông tìm thấy một người sử dụng cóđược thêm vào hệ thống với id người dùng của 0 (gốc). Suy nghĩ đầu tiên của ông là rằng nócó thể là một rootkit. Ông muốn biết những gì ông có thể làm để xác minh nó là một rootkitvà làm thế nào để loại bỏ nó khỏi hệ thống. Ông tiếp tục yêu cầu cho lời đề nghị trênCác biện pháp phòng ngừa để đảm bảo các loại của cuộc tấn công không reoccur.Tình hình đó nhắc nhở tôi để viết bài này với một sự hiểu biết của rootkitsvà hiệu ứng của nó. Bài báo này cũng sẽ thảo luận làm thế nào để theo dõi cho một rootkit, và cácbước mà cần phải được thực hiện để loại bỏ một.
đang được dịch, vui lòng đợi..