<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Communardo Techblog &#187; rkhunter</title>
	<atom:link href="http://www.communardo.de/home/techblog/tag/rkhunter/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.communardo.de/home/techblog</link>
	<description></description>
	<lastBuildDate>Wed, 08 Sep 2010 13:28:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rootkits unter Linux aufsp&#252;ren</title>
		<link>http://www.communardo.de/home/techblog/2008/01/17/rootkits-unter-linux-aufspuren/</link>
		<comments>http://www.communardo.de/home/techblog/2008/01/17/rootkits-unter-linux-aufspuren/#comments</comments>
		<pubDate>Thu, 17 Jan 2008 19:15:56 +0000</pubDate>
		<dc:creator>Jens Kögler</dc:creator>
				<category><![CDATA[Systemadministration]]></category>
		<category><![CDATA[chkrootkit]]></category>
		<category><![CDATA[rkhunter]]></category>
		<category><![CDATA[Rootkits]]></category>

		<guid isPermaLink="false">http://www.communardo.de/techblog/2008/01/17/rootkits-unter-linux-aufspuren/</guid>
		<description><![CDATA[<img alt="jko" src="http://www.gravatar.com/avatar.php/f454df69b197b4dcb962d0dc6800eef3/?s=76" class="com-blog-icon"/><a href="http://www.communardo.de/home/techblog/author/jko/" title="Artikel von Jens Kögler">Jens Kögler</a><p>Neben den &#8220;Klassikern&#8221;, den IDS&#8217; (Intrusion Detection Systems), ob nun Host-(AIDE) oder Netzwerkbasierend (SNORT), gibt es noch zwei weitere kleine Tools, die sogenannte Rootkits aufsp&#252;ren k&#246;nnen. Die Rede ist von rkhunter und chkrootkit. Die Installation unter Gentoo gestaltet sich unspektakul&#228;r:</p>
<p><code>emerge -av rkhunter chkrootkit</code></p>
<p>Die effektivste Art, diese Tools zu nutzen, ist es, diese &#252;ber cron ausf&#252;hren zu lassen. Dazu wird unter Gentoo der Parameter ENABLE unter /etc/cron.daily/rkhunter von NO auf YES gesetzt. Die Variable UPDATE ebenfall auf YES zu setzen ist sinnvoll.  Zum Aktivieren von chkrootkit wird in der /etc/cron.weekly/chkrootkit das Kommentarzeichen vor der einzelnen Kommandozeile entfernt.<br />
Auch wenn diese Tools sinnvoll im Kampf gegen Eindringlinge sind, einen 100%-igen Schutz k&#246;nnen sie nicht garantieren.</p>
]]></description>
		<wfw:commentRss>http://www.communardo.de/home/techblog/2008/01/17/rootkits-unter-linux-aufspuren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
