如果我有 clamav 是否需要安装 rootkit 猎人

Hen*_* v3 10 rootkit clamav antivirus rkhunter clamtk

所以我有 clamav 防病毒软件,但这是对 rootkit 的保护还是我需要在 clamav 中安装 rootkit 猎人?

小智 10

Clamav 仅用作防病毒软件,并不能保护您免受 rootkit 的侵害。在大多数人看来,病毒对 Linux 的威胁不是很大,但是我们都同意 rootkit 是保护自己免受它们侵害的好方法。

尽管rkhunter在安装任何软件或更新之前需要进行全新安装,因为它会查看系统中的更改,并假设安装它的系统是安全的,然后在您稍后将其与系统状态进行比较扫描。因此,如果您已经有一个 rootkit,并且您安装了 rkhunter,它将无法判断您是否有一个。

另一种选择是OSSEC HIDS(主机入侵检测系统 - 不需要在全新安装时安装,并且即使在 rootkit 之后安装(在大多数情况下)也能够检测系统上的 rootkit),它可以检测 Rootkit 以及更广泛的系统活动。

  • @HenryWHHack:是的,rootkit 是 Linux 世界内外的主要威胁,因此防范它们非常重要,因为它们实际上使您的系统隐藏它们(以及潜在的其他恶意软件),因此如果没有诸如“rkhunter”之类的程序,您不会知道它们在那里,它们甚至可以用来隐藏 ClamAV 否则会检测到的恶意软件。他们甚至可以完全禁用您的所有保护,同时让您的计算机说一切正常。 (3认同)