서버운영시 예상치 않는 해킹을 비롯한 여러 상황이 발생합니다.서버가 해킹이 되었는지 아닌지 매일 자동검사하여 관리자 이메일로 보내주는 보안프로그램 입니다.
웹호스팅서버에는 필수 프로그램입니다. 설치 방법은 다음과 같습니다.
1) SSH 로 서버에 로그인하여 root 로 이동합니다
# cd /root
2) 프로그램을 다운받습니다. 다음 압축을 해제합니다.
# wget http://cmpanel.com/kr/download/rkhunter-1.2.8.tar.gz
# tar xvfpz rkhunter-1.2.8.tar.gz
3) 압축을 푼 폴더로 이동후 설치를 합니다.
# cd rkhunter
# ./installer.sh
이제 매일 새벽에 서버를 검사하여 관리자에게 메일로 보고서를 자동으로 보내는 작업입니다.
4) /etc/cron.daily 로 이동후, 첨부파일을 다운받아서 /etc/cron.daily/ 에 올린후 Permission 을 755 로 해 줍니다.
# cd /etc/cron.daily
# wget http://cmpanel.com/kr/download/rkhunter.sh
# chmod 755 rkhunter.sh
5) 다음 rkhunter.sh 파일을 열어서 아래를
"cmpanel rkhunter report" emailname@server.com
아래처럼 변경합니다.
"이메일 제목 " 받는메일@주소.co.kr
이제 매일 새벽에 검사를 하여 결과를 이메일로 보내지게 됩니다. ( 서버에 따라서 실제 시간은 차이가 있을 수 있습니다.)
아무쪼록 서버보안에 조금이라도 도움이 되기를 바랍니다.
지원되는 rootkits/backdoors/LKM's/worms 들은 아래와 같습니다.
55808 Trojan - Variant A
ADM W0rm
AjaKit
aPa Kit
Apache Worm
Ambient (ark) Rootkit
Balaur Rootkit
BeastKit
beX2
BOBKit
CiNIK Worm (Slapper.B variant)
Danny-Boy's Abuse Kit
Devil RootKit
Dica
Dreams Rootkit
Duarawkz Rootkit
Flea Linux Rootkit
FreeBSD Rootkit
Fuck`it Rootkit
GasKit
Heroin LKM
HjC Rootkit
ignoKit
ImperalsS-FBRK
Irix Rootkit
Kitko
Knark
Li0n Worm
Lockit / LJK2
mod_rootme (Apache backdoor)
MRK
Ni0 Rootkit
NSDAP (RootKit for SunOS)
Optic Kit (Tux)
Oz Rootkit
Portacelo
R3dstorm Toolkit
RH-Sharpe's rootkit
RSHA's rootkit
Scalper Worm
Shutdown
SHV4 Rootkit
SHV5 Rootkit
Sin Rootkit
Slapper
Sneakin Rootkit
Suckit
SunOS Rootkit
Superkit
TBD (Telnet BackDoor)
TeLeKiT
T0rn Rootkit
Trojanit Kit
URK (Universal RootKit)
VcKit
Volc Rootkit
X-Org SunOS Rootkit
zaRwT.KiT Rootkit
Anti Anti-sniffer
LuCe LKM
THC Backdoor<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:30:25 Apache에서 이동 됨]</div>
웹호스팅서버에는 필수 프로그램입니다. 설치 방법은 다음과 같습니다.
1) SSH 로 서버에 로그인하여 root 로 이동합니다
# cd /root
2) 프로그램을 다운받습니다. 다음 압축을 해제합니다.
# wget http://cmpanel.com/kr/download/rkhunter-1.2.8.tar.gz
# tar xvfpz rkhunter-1.2.8.tar.gz
3) 압축을 푼 폴더로 이동후 설치를 합니다.
# cd rkhunter
# ./installer.sh
이제 매일 새벽에 서버를 검사하여 관리자에게 메일로 보고서를 자동으로 보내는 작업입니다.
4) /etc/cron.daily 로 이동후, 첨부파일을 다운받아서 /etc/cron.daily/ 에 올린후 Permission 을 755 로 해 줍니다.
# cd /etc/cron.daily
# wget http://cmpanel.com/kr/download/rkhunter.sh
# chmod 755 rkhunter.sh
5) 다음 rkhunter.sh 파일을 열어서 아래를
"cmpanel rkhunter report" emailname@server.com
아래처럼 변경합니다.
"이메일 제목 " 받는메일@주소.co.kr
이제 매일 새벽에 검사를 하여 결과를 이메일로 보내지게 됩니다. ( 서버에 따라서 실제 시간은 차이가 있을 수 있습니다.)
아무쪼록 서버보안에 조금이라도 도움이 되기를 바랍니다.
지원되는 rootkits/backdoors/LKM's/worms 들은 아래와 같습니다.
55808 Trojan - Variant A
ADM W0rm
AjaKit
aPa Kit
Apache Worm
Ambient (ark) Rootkit
Balaur Rootkit
BeastKit
beX2
BOBKit
CiNIK Worm (Slapper.B variant)
Danny-Boy's Abuse Kit
Devil RootKit
Dica
Dreams Rootkit
Duarawkz Rootkit
Flea Linux Rootkit
FreeBSD Rootkit
Fuck`it Rootkit
GasKit
Heroin LKM
HjC Rootkit
ignoKit
ImperalsS-FBRK
Irix Rootkit
Kitko
Knark
Li0n Worm
Lockit / LJK2
mod_rootme (Apache backdoor)
MRK
Ni0 Rootkit
NSDAP (RootKit for SunOS)
Optic Kit (Tux)
Oz Rootkit
Portacelo
R3dstorm Toolkit
RH-Sharpe's rootkit
RSHA's rootkit
Scalper Worm
Shutdown
SHV4 Rootkit
SHV5 Rootkit
Sin Rootkit
Slapper
Sneakin Rootkit
Suckit
SunOS Rootkit
Superkit
TBD (Telnet BackDoor)
TeLeKiT
T0rn Rootkit
Trojanit Kit
URK (Universal RootKit)
VcKit
Volc Rootkit
X-Org SunOS Rootkit
zaRwT.KiT Rootkit
Anti Anti-sniffer
LuCe LKM
THC Backdoor<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 17:30:25 Apache에서 이동 됨]</div>
게시글 목록
| 번호 | 제목 |
|---|---|
| 12452 |
JavaScript
마우스를 따라다니는 그림
|
| 40 | |
| 25015 | |
| 12447 | |
| 12446 |
JavaScript
SQLPLUS & PLSQL 기초
|
| 12445 |
JavaScript
PLSQL이란
|
| 29296 |
HTML
동적 INPUT 박스
|
| 12440 |
기타
메뉴
4
|
| 12438 |
Flash
창밖에 풍경
1
|
| 12437 |
JavaScript
우분투 root관리자 접속 방법 (펌)
|
| 29294 |
HTML
우키막기
1
|
| 35 | |
| 32 | |
| 12434 |
JavaScript
tar로 묶을때 특정 디렉토리나 파일 포함하지 않고 묶기
2
|
| 12433 |
Flash
도스상에서 플렉스 사용하기
|
| 12432 | |
| 29293 |
HTML
컨텐츠 팝업 출력 소스
|
| 29 | |
| 12431 | |
| 12428 | |
| 12421 |
jQuery
JQuery + wSlide 를 이용한 슬라이딩
6
|
| 29292 |
HTML
시계
|
| 12411 | |
| 12402 | |
| 27 | |
| 29290 |
HTML
금액입력시 한글로 변환하여 표시
1
|
| 12400 | |
| 24 | |
| 12397 |
PHP
이번 달 달력 출력
2
|
| 12396 |
JavaScript
동적 테이블 추가,삭제
|
| 21 | |
| 12391 | |
| 12390 | |
| 18 | |
| 16 | |
| 12377 |
Flash
쇼핑몰에서 많이 쓰는 자동 슬라이드
12
|
| 12373 | |
| 13 | |
| 9 | |
| 12372 | |
| 12371 | |
| 12363 | |
| 1 | |
| 13432 | |
| 12362 |
JavaScript
vista에서 한글 php 매뉴얼 chm파일이 안 보일떄
|
| 12360 | |
| 12355 | |
| 25014 | |
| 29287 | |
| 12352 | |
| 12349 | |
| 29279 |
HTML
기상청 날씨정보 XML
7
|
| 12344 |
기타
네이버로그인
4
|
| 12340 | |
| 12335 | |
| 12333 | |
| 12331 | |
| 29273 |
HTML
자신의 홈피에 날씨를 달아보자.
5
|
| 12330 | |
| 12329 | |
| 12328 | |
| 12324 |
JavaScript
홈피 사진 올리는법 사진줄이 는법
3
|
| 12323 |
MySQL
MySQL 자동으로 dump 받기
|
| 12318 |
MySQL
쿼리문 해석좀 부탁드립니다
4
|
| 12316 | |
| 12313 |
JavaScript
이미지에 박스 넣기
2
|
| 12310 |
Flash
[펌] RED5 파헤치기
2
|
| 12309 |
JavaScript
php 파일을 html 확장자로 사용하기
|
| 12307 |
JavaScript
아파치 보안 팁 [외부에서 아파치정보 못 보게하기]
1
|
| 12303 | |
| 12296 |
JavaScript
SSH 공격막아내기 방법 1
6
|
| 12291 | |
| 12280 |
Flash
플래시 배너 소스
10
|
| 12277 | |
| 12275 |
MySQL
[펌] 사용자 계정 트래픽 제한 하기
1
|
| 29272 |
HTML
JavaScript MD5 사용하기~
|
| 12274 |
기타
휠로 이미지 크기 제어
|
| 12260 | |
| 12252 | |
| 12250 | |
| 12248 | |
| 29267 | |
| 12245 | |
| 29266 | |
| 29261 |
HTML
그림안에 투명텍스트박스 넣기...
4
|
| 12239 |
Flash
플래시점선없애주는 자바스크립트
5
|
| 12238 |
Flash
[질문] 플래시 테두리 제거 질문이요..ㅠㅠ
|
| 29251 |
HTML
숫자 100이하 절사
9
|
| 12236 | |
| 12231 | |
| 12228 | |
| 12214 | |
| 12211 | |
| 12210 | |
| 29248 | |
| 29247 | |
| 25010 | |
| 12208 |
JavaScript
file_put_contents() 함수
1
|
| 12207 |
MySQL
bash shell의 환경설정 의미와 그 예
|
| 12202 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기