找回密碼
 註冊
搜索
查看: 1684|回復: 0

[CentOS] 找出 Linux 是否有隱藏的 Process 與 Port - unhide

[複製鏈接]
發表於 2021-4-14 11:38:26 | 顯示全部樓層 |閱讀模式
 
Push to Facebook
作業系統內, 最怕的就是有不知道的程式在跑(安全性問題), 特別是又找不到, 俗稱木馬. XD

平常都使用 chkrootkit, 於此篇(找出隱藏的 process 及 port)看到還有 unhide 可以用~
於 DEBIAN / UBUNTU LINUX 安裝 UNHIDE
  • sudo apt-get install unhide

UNHIDE 簡介
  • unhide - forensic tool to find hidden processes
  • unhide-tcp - forensic tool to find hidden TCP/UDP ports

UNHIDE 使用方式
  • sudo unhide proc # 查看是否有隱藏的 Process
  • sudo unhide sys # 查看是否有隱藏的 Process
  • sudo unhide-tcp # 查看是否有隱藏的 Port

 
您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|手機版|小黑屋|TShopping

GMT+8, 2025-5-10 11:01 , Processed in 0.021764 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回復 返回頂部 返回列表