<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fi">
	<id>https://www.linux.fi/w/index.php?action=history&amp;feed=atom&amp;title=Chkrootkit</id>
	<title>Chkrootkit - Muutoshistoria</title>
	<link rel="self" type="application/atom+xml" href="https://www.linux.fi/w/index.php?action=history&amp;feed=atom&amp;title=Chkrootkit"/>
	<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Chkrootkit&amp;action=history"/>
	<updated>2026-04-25T08:12:17Z</updated>
	<subtitle>Tämän sivun muutoshistoria</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Chkrootkit&amp;diff=58845&amp;oldid=prev</id>
		<title>Lahtis: Chkrootkit</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Chkrootkit&amp;diff=58845&amp;oldid=prev"/>
		<updated>2025-11-19T19:27:37Z</updated>

		<summary type="html">&lt;p&gt;Chkrootkit&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Uusi sivu&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{DISPLAYTITLE:{{lcfirst:{{PAGENAME}}}}}}&lt;br /&gt;
{{Ohjelma&lt;br /&gt;
| nimi           = chkrootkit (Check Rootkit)&lt;br /&gt;
| logo           = &lt;br /&gt;
| kuva           = &lt;br /&gt;
| kuvateksti     = &lt;br /&gt;
| tekijä         = Nelson Murilo, Klaus Steding-Jessen&lt;br /&gt;
| kehittäjä      = Avoin yhteisö&lt;br /&gt;
| moottori       = [[shell]], [[C]]&lt;br /&gt;
| ensijulkaisu   = 1990-luvun lopulla&lt;br /&gt;
| vakaaversio    = 0.58b&lt;br /&gt;
| vakaapvm       = 5. heinäkuuta 2023&lt;br /&gt;
| kehitysversio  = &lt;br /&gt;
| kehityspvm     = &lt;br /&gt;
| ohjelmoitu     = [[Shell]]-skriptit ja [[C]]-kieli&lt;br /&gt;
| käyttöliittymä = Komentorivi (CLI)&lt;br /&gt;
| tyyppi         = Turvallisuustyökalu (Rootkit-skanneri)&lt;br /&gt;
| lisenssi       = [[GPL]]&lt;br /&gt;
| kotisivu       = [https://www.chkrootkit.org/ www.chkrootkit.org]&lt;br /&gt;
| lähdekoodi     = [https://github.com/Magentron/chkrootkit github.com/Magentron/chkrootkit]&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;chkrootkit&amp;#039;&amp;#039;&amp;#039; (Check Rootkit) on suosittu turvallisuustyökalu, joka on suunniteltu tarkistamaan Linux- ja Unix-tyyppiset järjestelmät rootkittien (haittaohjelmien, jotka antavat hyökkääjälle luvattoman pääsyn ja piilottavat samalla läsnäolonsa) merkkien varalta.&lt;br /&gt;
&lt;br /&gt;
Sitä käytetään säännöllisesti järjestelmän yhtenäisyyden tarkistamiseen ja mahdollisten kompromissien havaitsemiseen. Se etsii muutoksia tai korvauksia ytimen järjestelmäohjelmissa (kuten [[ls]], [[ps]], [[ifconfig]], [[netstat]]), jotka ovat tyypillisiä rootkittien kohteita. Se vertailee järjestelmän binäärejä tunnettuihin rootkitteihin. Se vertaa prosessilistan (&amp;#039;&amp;#039;/proc&amp;#039;&amp;#039; tiedostojärjestelmän sisältö) tulostetta standardin &amp;#039;&amp;#039;ps&amp;#039;&amp;#039;-komennon tulokseen. Eroavaisuudet voivat viitata piilotettuihin prosesseihin, jotka ovat tyypillisiä Kernel Loadable Module (LKM) rootkiteille. Se tarkistaa tiedostoja, kuten &amp;#039;&amp;#039;lastlog&amp;#039;&amp;#039; ja &amp;#039;&amp;#039;wtmp&amp;#039;&amp;#039;, epäilyttävien tai poistettujen kirjautumistietojen varalta. Se tarkistaa, onko verkkoliittymä asetettu promiscuous-tilaan (&amp;#039;&amp;#039;ifpromisc&amp;#039;&amp;#039;), mikä voi viitata järjestelmän salakuunteluun. chkrootkit sisältää laajan luettelon tunnetuista rootkiteistä ja haittaohjelmista, joita se pyrkii tunnistamaan (kuten LKM-rootkitit, t0rn, Adore, ym.).&lt;br /&gt;
&lt;br /&gt;
== Asennus ==&lt;br /&gt;
{{Asenna|chkrootkit|chkrootkit}}&lt;br /&gt;
&lt;br /&gt;
== Käyttö ==&lt;br /&gt;
{{Oikeudet}}&lt;br /&gt;
Työkalu ajetaan yleensä pääkäyttäjänä (root) komennolla: &lt;br /&gt;
 sudo chkrootkit&lt;br /&gt;
&lt;br /&gt;
Paras käytäntö:&lt;br /&gt;
* Aja säännöllisesti osana palvelimen ylläpitoa.&lt;br /&gt;
* Parhaan luotettavuuden saavuttamiseksi chkrootkit tulisi suorittaa luotettavalta järjestelmältä tai pelastuslevyltä (esim. Live CD/USB). Tämä estää sen, että mahdollisesti kompromettoidut järjestelmäbinäärit antavat virheellisiä tuloksia.&lt;br /&gt;
* Sitä käytetään usein yhdessä muiden turvallisuustyökalujen, kuten rkhunterin, kanssa kokonaisvaltaisemman suojan varmistamiseksi.&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Tietoturva]]&lt;/div&gt;</summary>
		<author><name>Lahtis</name></author>
	</entry>
</feed>