TShopping

 找回密碼
 註冊
搜索
查看: 107|回復: 0

[CentOS] 找出 Linux 是否有隱藏的 Process 與 Port - unhide

[複製鏈接]
發表於 2021-4-14 11:38:26 | 顯示全部樓層 |閱讀模式
 
Push to Facebook Push to Plurk  
作業系統內, 最怕的就是有不知道的程式在跑(安全性問題), 特別是又找不到, 俗稱木馬. XD

平常都使用 chkrootkit, 於此篇(找出隱藏的 process 及 port)看到還有 unhide 可以用~
於 DEBIAN / UBUNTU LINUX 安裝 UNHIDE
  • sudo apt-get install unhide

UNHIDE 簡介
  • unhide - forensic tool to find hidden processes
  • unhide-tcp - forensic tool to find hidden TCP/UDP ports

UNHIDE 使用方式
  • sudo unhide proc # 查看是否有隱藏的 Process
  • sudo unhide sys # 查看是否有隱藏的 Process
  • sudo unhide-tcp # 查看是否有隱藏的 Port


 

臉書網友討論
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則



Archiver|手機版|小黑屋|免責聲明|TShopping

GMT+8, 2021-5-13 17:12 , Processed in 0.055838 second(s), 21 queries .

本論壇言論純屬發表者個人意見,與 TShopping綜合論壇 立場無關 如有意見侵犯了您的權益 請寫信聯絡我們。

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表